Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Versions antérieures à Sympa 6.0.7 ;
- versions antérieures à Sympa 6.1.11.
Résumé
De multiples vulnérabilités ont été corrigées dans Sympa. Elles concernent la gestion des archives. Au moyen de ces failles un attaquant peut afficher la page de gestion des archives, télécharger tout ou partie des archives et supprimer tout ou partie des archives.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sympa du 11 mai 2012 https://listes.renater.fr/sympa/arc/sympa-announce/2012-05/msg00001.html
- Référence CVE CVE-2012-2352 https://www.cve.org/CVERecord?id=CVE-2012-2352