微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: IMP Mail Deletion可被绕过安全限制
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  IMP Mail Deletion可被绕过安全限制

来源

secunia.com

软件名

IMP Webmail Client 4.x
Horde Application Framework 3.x
Horde Groupware Webmail Edition 1.x

描述

这可被恶意绕过特定的安全限制和操控数据
HTML过滤器没有过滤<frame> 和 <frameset> HTML元素,在对http请求没有任何有效性检查的请求下,应用程序允许用户执行特定操作,这可导致

1)删除e-mail信息中涉及到相关数字ID的任意数字

2)当受害用户打开恶意HTML邮件时可被屏蔽已删除的邮件

成功执行需要受害用户打开恶意信息中的HTML部分

该漏洞在IMP version 4.1.5 with Horde version 3.1.5中已经确认,Horde Groupware Webmail Edition 1.0.3中也已经报告,其它版本也可能受到影响

解决方案

更新到Horde version 3.1.6或Horde Groupware Webmail Edition 1.0.4.

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2008-1-15 09:41
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号