Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner











CERTA : Vulnérabilité de Horde3

février 2008 par CERTA

1 Risque

* Injection de code indirecte ;
* contournement de la politique de sécurité ;
* atteinte à l’intégrité des données.

2 Systèmes affectés

* IMP Webmail 4.1.5 ;
* Horde Application Framework 3.1.5 ;
* Horde Groupware Webmail Edition 1.0.3.

3 Résumé

Une vulnérabilité de Horde permet d’exécuter du code abitraire à distance, de contourner la politique de sécurité ou de porter atteinte à l’intégrité des données.

4 Description

Le filtre HTML ne filtre pas les éléments de type et . De plus, certains utilisateurs peuvent adresser des requêtes via HTTP, sans vérification de validité. Cela peut servir à effacer des messages et à les purger de la corbeille. L’exploitation de cette vulnérabilité exige l’ouverture du message malveillant par la victime.

5 Solution

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

6 Documentation

* Site de téléchargement du projet Horde :

http://ftp.horde.org/pub/horde/horde-3.1.6.tar.gz

http://ftp.horde.org/pub/horde/patches/patch-horde-3.1.5-3.1.6.gz

* Bulletin de sécurité Debian DSA-1470-1 du 20 janvier 2008 :

http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00030.html

* Bulletin de sécurité Gentoo GLSA 200802-03 du 11 février 2008 :

http://www.gentoo.org/security/en/glsa/glsa-200802-03.xml

* Référence CVE CVE-2007-6018 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6018


Voir les articles précédents

    

Voir les articles suivants

Les événements

5 juin CSO Interchange : L’entreprise étendue à l’heure du Cloud

Jamais l’entreprise n’a été aussi étendue. Du télétravail aux applications métier dans le Nuage en passant par les terminaux mobiles, ses ressources sont de plus en plus souvent hors les murs. Comment s’organiser afin de continuer à opérer de manière sûre et efficace dans un monde étendu ? Venez partager vos stratégies et vos bonnes pratiques afin de tirer au mieux partie de l’entreprise étendue.


    

Voir tous les évènements