IT-Security Consultant Dr. Adrian Vollmer hat eine Cross-Site Scripting-Schwachstelle in Novell GroupWise entdeckt.
E-Mails, die HTML enthalten, können immer auch potenziell bösartigen JavaScript-Code enthalten. Der E-Mail-Client, mit dem Benutzer ihre E-Mails lesen, muss dafür sorgen, dass in E-Mails enthaltener Code niemals zur Ausführung kommt.
In verwundbaren Versionen von Novell GroupWise ist diese Funktion fehlerhaft, sodass Benutzer, die ihre E-Mails mit dem zugehörigen Webinterface lesen, zum Opfer von Schadcode fallen können.
So könnte ein Angreifer beispielsweise E-Mails verschicken, die beim Öffnen der E-Mail unbemerkt eine Weiterleitung auf beliebige Adressen im E-Mail-Konto des Opfers einrichtet. Daneben sind viele weitere bösartige Aktionen denkbar, die die Privatsphäre von Novell GroupWise-Nutzern massiv verletzen könnten.
Ausführliche Informationen zu der Schwachstelle finden Sie in unserem Security Advisory SYSS-2015-021.
21.07.2026
SySS an der Hochschule für Technik und Wirtschaft Berlin
28.07.2026
- 29.07.2026
Hack8: WLAN Hacking und WLAN Security
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?