| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 26 décembre
2007 No CERTA-2007-AVI-565 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Novell Groupwise
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-565 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Novell Groupwise version 6.5.6 et les versions antérieures.
Une vulnérabilité affectant Novell Groupwise a été découverte et permet l'exécution de code arbitraire à distance.
Une vulnérablité dans le paramètre SRC la balise IMG de Novell Groupwise permet à une personne malveillante d'exécuter du code arbitraire à distance. Cette vulnérabilité est exploitable via un couriel spécialement conçu et à condition que l'option de prévisualisation en HTML soit active et que l'utilisateur réponde ou transfère le message malveillant.
Se référer au site Novell pour l'obtention des correctifs (cf. section Documentation).
http://download.novell.com/Download?buildid=VH6T0VgdwWw
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6435