Risque

  • Exécution de code arbitraire à distance ;
  • injection de code indirecte à distance.

Systèmes affectés

Postfix Admin versions antérieures à 2.3.5.

Résumé

De multiples vulnérabilités permettant entre autres l'exécution de code arbitraire à distance ont été corrigées dans Postfix Admin.

Description

De multiples vulnérabilités de type injection SQL et XSS ont été corrigées dans Postfix Admin. Elles permettent entre autres l'exécution de code arbitraire à distance et l'injection de code indirecte à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation