Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • injection SQL ;
  • injection de code indirecte à distance ;
  • injection de requêtes illégitime par rebond.

Systèmes affectés

Sympa versions 6.0.x et antérieures.

Résumé

De multiples vulnérabilités dans Sympa permettent, entre autres, une exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans Sympa. L'une d'entre elles permet l'exécution de code arbitraire à distance. Les autres failles sont, pour l'essentiel, des injections de code indirectes à distance.

Solution

Mettre Sympa à jour en version 6.1.

Documentation