Risque

  • Injection de code indirecte.

Systèmes affectés

  • IMP versions antérieures à 4.2.2 ;
  • IMP versions antérieures à 4.3.3.

Résumé

Des vulnérabilités dans Horde IMP permettent à une personne malintentionnée d'effectuer une injection de code indirecte.

Description

Des vulnérabiltiés de type injection de code indirecte ont été corrigées dans Horde IMP. Celles-ci sont dues à un manque de contrôle de paramètres d'entrée des fichiers smime.php, pgp.php et message.php.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation