Une vulnérabilité a été identifiée dans eGroupWare, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la fonction "_bad_protocol_once()" [phpgwapi/inc/class.kses.inc.php] qui ne valide pas correctement certaines données, ce qui pourrait être exploité par des attaquants afin de passer outre les restrictions sécuritaires imposées par les filtres HTML.
Crédit Vulnérabilité découverte par lukasz pilorz.