Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • injection de code indirecte à distance.

Systèmes affectés

Novell GroupWise 8.0x jusqu'à la version 8.02HP2 (version comprise).

Résumé

De multiples vulnérabilités ont été identifiées dans les produits Novell GroupWise. Ces vulnérabilités peuvent notamment être utilisées pour réaliser de l'exécution de code arbitraire.

Description

De multiples vulnérabilités ont été corrigées dans les produits Novell GroupWise. Ces vulnérabilités peuvent être exploitées par une personne malintentionnée distante pour provoquer l'exécution de code arbitraire, de l'injection code indirecte (XSS), ou un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation