![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Qpopper
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésQpopper version 4.0.8 et versions antérieures.3 DescriptionQpopper est un serveur POP3.
Une vulnérabilité a été découverte dans Qpopper. Celle-ci peut être exploitée par un utilisateur local mal intentionné afin d'exécuter des commandes arbitraires en tant qu'administrateur.
Des codes d'exploitation ont été publiés sur l'Internet. 4 Contournement provisoireN'autoriser que des utilisateurs bien identifiés à se connecter sur la machine contenant ce serveur.5 SolutionIl n'existe pas de solution à l'heure actuelle.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||