{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Novell GroupWise 8.</p>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s affectent Novell GroupWise 8\u00a0:\n\n-   des d\u00e9fauts dans les traitements des valeurs multiples, des cha\u00eenes\n    de caract\u00e8res et des nombres dans le champ Content-Type des messages\n    re\u00e7us permettent \u00e0 un utilisateur distant non authentifi\u00e9 d'ex\u00e9cuter\n    du code arbitraire \u00e0 distance\u00a0;\n-   une erreur dans le composant IMAP permet \u00e0 un utilisateur distant\n    non authentifi\u00e9 d'ex\u00e9cuter du code arbitraire \u00e0 distance, quand le\n    service IMAP est activ\u00e9\u00a0;\n-   une autre erreur dans ce composant permet \u00e0 un utilisateur distant\n    authentifi\u00e9 d'ex\u00e9cuter du code arbitraire \u00e0 distance, quand le\n    service IMAP est activ\u00e9\u00a0;\n-   le composant WebPublisher permet \u00e0 un utilisateur malveillant de\n    r\u00e9aliser de l'injection de code indirecte (XSS)\u00a0;\n-   l'interface HTTP des agents GroupWise pr\u00e9sente un d\u00e9faut qui permet\n    \u00e0 un utilisateur malveillant non authentifi\u00e9 d'ex\u00e9cuter du code\n    arbitraire \u00e0 distance\u00a0;\n-   une erreur dans GroupWise WebAccess Agent et Document Viewer Agent\n    permet \u00e0 un utilisateur distant non authentifi\u00e9 malveillant de\n    r\u00e9cup\u00e9rer n'importe quel fichier pr\u00e9sent sur le serveur GroupWise\n    WebAccess.\n\n## Solution\n\nL'application du Hot Patch 8.02 rem\u00e9die \u00e0 ces vuln\u00e9rabilit\u00e9s.\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007151"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007157"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007159"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007156"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007155"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007153"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007154"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007158"},{"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08    novembre 2010 :","url":"http://www.novell.com/support/viewContent.do?externalId=7007152"}],"reference":"CERTA-2010-AVI-542","revisions":[{"description":"version initiale.","revision_date":"2010-11-09T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Injection de code indirecte \u00e0 distance"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s affectent Novell GroupWise 8. Les plus\nimportantes permettent \u00e0 un utilisateur distant non authentifi\u00e9\nd'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9s dans Novell GroupWise","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Novell 7007151 \u00e0 7007159 du 08 novembre 2010","url":null}]}
