Risque
- Injection de code indirecte
Systèmes affectés
- IMP versions antérieures à 4.2.2 ;
- IMP versions antérieures à 4.3.3.
Résumé
Des vulnérabilités dans Horde IMP permettent à une personne malintentionnée d'effectuer une injection de code indirecte.
Description
Des vulnérabiltiés de type injection de code indirecte ont été corrigées dans Horde IMP. Celles-ci sont dues à un manque de contrôle de paramètres d'entrée des fichiers smime.php, pgp.php et message.php.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de sécurité du 27 janvier pour IMP 4.2.2 : http://lists.horde.org/archives/announce/2009/000484.html
- Annonce de sécurité du 27 janvier pour IMP 4.3.3 : http://lists.horde.org/archives/announce/2009/000485.html