Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Eudora versions 6.2.0 et antérieures.
Description
Eudora est un client de messagerie électronique.
Plusieurs vulnérabilités dans Eudora permettent à un utilisateur mal
intentionné d'exécuter du code arbitraire à distance avec les privilèges
de l'utilisateur exécutant Eudora.
Solution
Mettre à jour Eudora en version 6.2.1.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Eudora du 25 janvier 2005 : http://www.eudora.com/security.html
- Bulletin de sécurité NGS Research du 02 février 2005 : http://www.ngssoftware.com/advisories/eudora-01.txt
- Site Internet de Eudora : http://www.eudora.com