Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance
  • Injection de requêtes illégitimes par rebond (CSRF)
  • Injection SQL

Systèmes affectés

Sympa versions 6.0.x et antérieures.

Résumé

De multiples vulnérabilités dans Sympa permettent, entre autres, une exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans Sympa. L'une d'entre elles permet l'exécution de code arbitraire à distance. Les autres failles sont, pour l'essentiel, des injections de code indirectes à distance.

Solution

Mettre Sympa à jour en version 6.1.

Documentation