Программа: Novell GroupWise WebAccess
Обнаружены две уязвимости в Novell GroupWise WebAccess, которые позволяют обойти авторизацию и получить ограниченный доступ к приложению.
Удаленный пользователь может обойти авторизацию, определить версию приложения и выполнить XSS атаку.
Пример:
https://[target]:1444/servlet/webacc?error=webacc