Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
Horde-Web-Application-Framework entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Moritz Naumann entdeckte, dass Horde entfernten Angreifern ermöglicht, beliebige Web-Skripte oder HTML-Code in den Inhalt für einen eingeloggten Benutzer einzuschleusen (Site-übergreifendes Skripting).
Diese Verwundbarkeit betrifft nur die alte Stable-Distribution (Sarge).
Moritz Naumann entdeckte, dass Horde seinen Bilder-Proxy nicht korrekt beschränkt, was es entfernten Angreifern ermöglicht, den Server als Proxy zu verwenden.
Diese Verwundbarkeit betrifft nur die alte Stable-Distribution (Sarge).
Marc Ruef entdeckte, dass Horde entfernten Angreifern ermöglicht, Web-Seiten von anderen Sites zu inkludieren, was für Phishing-Angriffe verwendet werden kann.
Diese Verwundbarkeit betrifft nur die alte Stable-Distribution (Sarge).
Moritz Naumann entdeckte, dass Horde entfernten Angreifern ermöglicht, beliebige Web-Skripte oder HTML-Code in den Inhalt für einen eingeloggten Benutzer einzuschleusen (Site-übergreifendes Skripting).
Diese Verwundbarkeit betrifft die Stable-Distribution (Etch) und die alte Stable-Distribution (Sarge).
iDefense entdeckte, dass das Aufräum-Cron-Skript in Horde lokalen Benutzern ermöglicht, beliebige Dateien zu löschen.
Diese Verwundbarkeit betrifft nur die alte Stable-Distribution (Sarge).
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 3.0.4-4sarge6 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 3.1.3-4etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.1.4-1 behoben.
Wir empfehlen Ihnen, Ihr horde3-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.