Schwachstellen in Horde beseitigt

Neue Versionen des Horde Application Framework, von Horde Groupware und diverser anderer Horde-Anwendungen schließen zwei Cross-Site-Scripting-Schwachstellen und eine Lücke, mit dem sich Dateien auf dem System überschreiben lassen.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Neue Versionen des Horde Application Framework, von Horde Groupware und diverser anderer Horde-Anwendungen schließen zwei Cross-Site-Scripting-Schwachstellen und eine Lücke, mit dem sich Dateien auf dem System überschreiben lassen. Letztere tritt allerdings nur unter bestimmten Umständen auf und erlaubt nur den Zugriff auf das Dateisystem mit den Rechten des Webservers. Zudem muss der Angreifer in den jeweiligen Anwendungen Schreibrechte besitzen.

Eine vollständige Übersicht der aktualisierten Horde-Anwendungen und aller darin beseitigten Fehler ist auf der Horde-Announce-Mailingliste zu finden.

Siehe dazu auch:

(dab)