Beskrivelse: Enrico Milanese har rapporteret en sårbarhed i eGroupWare, som kan udnyttes af ondsindede personer til at udføre cross-site scriptingangreb.
Input suppleret til parameteren "cat_data[color]" i preferences/inc/class.uicategories.inc.php og admin/inc/class.uicategories.inc.php filtreres ikke korrekt, før det returneres til brugere. Dette kan udnyttes til at eksekvere vilkårlig HTML og scriptkode i en brugers browser-session associeret med et sårbart site.
Sårbarheden er rapporteret i version 1.4.001, men andre versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.