Vulnerabilidad en WebAccess en Novell GroupWise (CVE-2009-1634)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2009
Última modificación:
09/04/2025
Descripción
El componente WebAccess en Novell GroupWise v7.x anterior a v7.03 HP3 y v8.x anterior a v8.0 HP2 no implementa adecuadamente los mecanismos de manejo de sesión, lo que permite a atacantes remotos conseguir acceso a cuentas de usuario a través de vectores sin especificar.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:groupwise:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:7.0.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:7.0.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:7.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:7.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:7.03:hp1a:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:7.03:hp2:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:groupwise:8.0:hp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/35177
- http://www.novell.com/support/viewContent.do?externalId=7003266&sliceId=1
- http://www.securityfocus.com/bid/35066
- http://www.vupen.com/english/advisories/2009/1393
- https://bugzilla.novell.com/show_bug.cgi?id=472979
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50688
- http://secunia.com/advisories/35177
- http://www.novell.com/support/viewContent.do?externalId=7003266&sliceId=1
- http://www.securityfocus.com/bid/35066
- http://www.vupen.com/english/advisories/2009/1393
- https://bugzilla.novell.com/show_bug.cgi?id=472979
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50688



