Multiples vulnérabilités dans le Webmail Roundcube

Roundcube Webmail

Risque(s)

  • Atteinte à l’intégrité des données
  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance (XSS)

Systèmes affectés

  • Roundcube Webmail LTS versions 1.4.x antérieures à 1.4.12
  • Roundcube Webmail LTS versions 1.3.x antérieures à 1.3.17

Résumé

De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Elles permettent à un attaquant de provoquer une atteinte à l’intégrité des données, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

Documentation

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *