Risques
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
Postfix Admin versions antérieures à 2.3.5.
Résumé
De multiples vulnérabilités permettant entre autres l'exécution de code arbitraire à distance ont été corrigées dans Postfix Admin.
Description
De multiples vulnérabilités de type injection SQL et XSS ont été corrigées dans Postfix Admin. Elles permettent entre autres l'exécution de code arbitraire à distance et l'injection de code indirecte à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version Postfix Admin 2.3.5 du 16 janvier 2012 http://postfixadmin.svn.sourceforge.net/svnroot/postfixadmin/branches/postfixadmin-2.3/CHANGELOG.TXT
- Référence CVE CVE-2012-0811 https://www.cve.org/CVERecord?id=CVE-2012-0811
- Référence CVE CVE-2012-0812 https://www.cve.org/CVERecord?id=CVE-2012-0812