![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Courier-SqWebMail
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCross-site scripting.2 Systèmes affectésCourier-SqWebMail versions 5.0.4 et antérieures.3 RésuméUne vulnérabilité de type cross-site scripting est présente dans le composant SqWebMail de Courier.4 DescriptionCourier est un ensemble de services de messagerie comprenant un service de type webmail appelé SqWebMail. Une vulnérabilité de ce dernier permet à un utilisateur distant mal intentionné d'effectuer des attaques de type cross-site scripting par le biais d'un message électronique malicieusement constitué. La vulnérabilité est exploitable uniquement si la victime utilise Internet Explorer pour lire son courrier électronique via le webmail.5 SolutionMettre à jour Courier-SqWebMail en version 5.0.6 :http://www.courier-mta.org/?download.php 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||