![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
webmail de Kerio MailServer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte. 2 Systèmes affectés
3 RésuméUne vulnérabilité de type injection de code indirecte (cross-site scripting) a été identifiée dans Kerio MailServer. 4 DescriptionUne vulnérabilité de type injection de code indirecte a été identifiée dans le webmail de Kerio MailServer. Elle peut être exploitée par une personne malintentionnée pour accéder aux données personnelles d'une victime en l'incitant à cliquer sur un lien spécialement conçu. 5 SolutionLe patch 3 de la version 6.6.2 et le patch 1 de la version 6.7.0 corrigent le problème. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||