
نصائح أمان MDaemon - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
إعلانات MDaemon:
CVE-2021-27180 (XSS منعكس)
CVE-2021-27181 (تثبيت رمز CSRF)
CVE-2021-27182 (حقن Iframe)
CVE-2021-27183 (تنفيذ كود عن بعد)
تم تصحيح هذه الثغرات بالفعل في يناير 2021 وتم نشرها لأغراض CVE. يمكن ربطها لتحقيق تنفيذ كود عن بعد/الاستيلاء على الحساب عبر رسالة بريد إلكتروني (يتطلب تفاعل المستخدم).
الجدول الزمني:
15 ديسمبر 2020: إرسال تقارير الثغرات إلى البائع
12 يناير 2021: نشر التصحيح
ملاحظات التصحيح:
https://www.altn.com/Support/SecurityUpdate/MD011221_MDaemon_EN/
شكراً لـ MDaemon Technologies على الإصلاحات السريعة والتعاون الجيد. :)