 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 23 juillet 2004
No CERTA-2004-AVI-252 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité de
Courier MTA, Courier-IMAP et Courier SqWebMail
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-252 |
| Titre |
Vulnérabilité de
Courier MTA, Courier-IMAP et Courier
SqWebMail |
| Date de la première
version |
23 juillet 2004 |
| Date de la dernière
version |
- |
| Source(s) |
|
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Cross-site Scripting ;
- déni de service ;
- exécution de code arbitraire à
distance.
- Courier MTA versions antérieures à la
version 0.45 ;
- Courier-IMAP versions antérieures à la
version 3.0.0 ;
- Courier SqWebMail version 4.0.4 et versions
antérieures.
Plusieurs vulnérabilités dans Courier MTA,
Courier-IMAP et Courier SqWebMail permettent à un
utilisateur mal intentionné de réaliser de
l'injection de données, réaliser un déni
de service ou exécuter du code arbitraire à
distance.
Courier MTA (Mail Transfer Agent) est un serveur de messagerie.
Courier-IMAP est un serveur IMAP (Internet Message Access
Protocol). Courier SqWebMail est un module de type webmail pour
le serveur de messagerie Courier MTA. Plusieurs
vulnérabilités ont été
identifiées Courier MTA, Courier-IMAP et Courier
SqWebMail :
- Plusieurs débordements de mémoire dans
Courier MTA, Courier-IMAP et Courier SqWebMail (CVE
CAN-2004-0224) ;
- une vulnérabilité de type Cross-site
Scripting dans la fonction print_header_uc de
Courier SqWebMail (CVE CAN-2004-0591) ;
Ces vulnérabilités permettent à un
utilisateur mal intentionné de réaliser de
l'injection de données, réaliser un déni
de service ou exécuter du code arbitraire à
distance.
- Mettre à jour Courier MTA en version 0.45 ou
supérieure ;
- Mettre à jour Courier-IMAP en version 3.0.0 ou
supérieure ;
- Mettre à jour Courier SqWebMail en version 4.0.5
ou supérieure.
- 23 juillet 2004
- version initiale.
CERTA
2012-01-04
|
 |