漏洞信息详情
Novell GroupWise 缓冲区错误漏洞
漏洞简介
Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。
Novell GroupWise 2014 R2 Service Pack 1 Hot Patch 1之前的版本中的Post Office Agent存在整数溢出漏洞。远程攻击者可借助较长的用户名或密码利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.novell.com/support/kb/doc.php?id=7017975
参考网址
来源:MISC
链接:https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20160825-0_Micro_Focus_GroupWise_Multiple_vulnerabilities_v10.txt
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/539296/100/0/threaded
来源:BID
链接:http://www.securityfocus.com/bid/92642
来源:MISC
链接:http://packetstormsecurity.com/files/138503/Micro-Focus-GroupWise-Cross-Site-Scripting-Overflows.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Aug/123
来源:CONFIRM
链接:https://www.novell.com/support/kb/doc.php?id=7017975
受影响实体
- Novell Groupwise:2014<!--2000-1-1-->
- Novell Groupwise:2014_r2:Sp1<!--2000-1-1-->
补丁
- Micro Focus GroupWise 基于堆的缓冲区溢出漏洞的修复措施<!--2016-8-26-->
还没有评论,来说两句吧...