Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la consola web de Document Viewer Agent en Novell GroupWise (CVE-2016-9169)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/03/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de XSS reflejada en la consola web de Document Viewer Agent en Novell GroupWise en versiones anteriores a 2014 R2 Support Pack 1 Hot Patch 2 puede permitir a un atacante remoto ejecutar JavaScript en el contexto de una sesión de explorador de un usuario válido haciendo que haga clic en un enlace manipulado. Esto podría provocar el comprometimiento de sesión u otros ataques basados en navegador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:novell:groupwise:2014:r2_sp1:*:*:*:*:*:*