News-Meldung vom 06.05.2009 10:21
Die Version 9.4.2 des IceWarp eMail/WebMail Server beseitigt vier Schwachstellen. Dazu zählen zwei Cross-Site-Scripting- und eine SQL-Injection-Lücke sowie eine Schwachstelle, mit der sich vom System versandte Mails manipulieren lassen. Unter Umständen kann ein Angreifer damit an die Login-Daten eines Anwenders gelangen.
Siehe dazu auch:
(Daniel Bachfeld)
/
(dab)
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-217553
Themen-Forum Schwachstellen
Mehr zum Thema SQL-Injection XSS