Risque
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Barracuda IM Firewall 620 versions de firmware 4.2.01.004 et antérieures.
Résumé
Deux vulnérabilités dans Barracuda IM Firewall peuvent être exploitées par un attaquant pour injecter des requêtes illégitimes par rebond.
Description
Deux vulnérabilités non détaillées ont été corrigées dans Barracuda IM Firewall. En envoyant des données spécialement conçues, un attaquant pourrait injecter des requêtes illégitimes par rebond.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis de sécurité Vulnerability-Lab du 21 septembre 2011 http://www.vulnerability-lab.com/get_content.php?id=27