Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
- Injection de requêtes illégitimes par rebond (CSRF)
- Injection SQL
Systèmes affectés
Sympa versions 6.0.x et antérieures.
Résumé
De multiples vulnérabilités dans Sympa permettent, entre autres, une exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans Sympa. L'une d'entre elles permet l'exécution de code arbitraire à distance. Les autres failles sont, pour l'essentiel, des injections de code indirectes à distance.
Solution
Mettre Sympa à jour en version 6.1.
Documentation
- Notes de la version 6.1 de Sympa du 13 octobre 2010 http://www.sympa.org/release_note
- Version 6.1 de Sympa : http://www.sympa.org/distribution/