Multiples vulnérabilités dans Roundcube Webmail
RISQUES
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance (XSS)
SYSTÈMES AFFECTÉS
- Roundcube Webmail LTS versions 1.4.x antérieures à 1.4.12
- Roundcube Webmail LTS versions 1.3.x antérieures à 1.3.17
RÉSUMÉ
De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
SOLUTION
Se référer au bulletin de sécurité Roundcube pour l'obtention des correctifs.
Source : CERT FR