![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Horde IMP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code indirecte. 2 Systèmes affectésHorde IMP versions antérieures à 4.1.4. 3 RésuméDeux vulnérabilités dans Horde IMP permettent à une personne malintentionnée d'effectuer des attaques de type exécution indirecte de code (cross-site scripting). 4 DescriptionDeux vulnérabilités ont été identifiées dans Horde IMP. Celles-ci concernent les fichiers thread.php et search.php qui ne contrôlent pas correctement certains paramètres, ce qui permet à un attaquant d'effectuer une attaque de type exécution de code indirecte. 5 SolutionCes vulnérabilités sont corrigées dans la version 4.1.4 de Horde IMP (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||