
MDaemon Sicherheitshinweise - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
MDaemon Advisories:
CVE-2021-27180 (Reflected XSS)
CVE-2021-27181 (CSRF Token Fixation)
CVE-2021-27182 (Iframe injection)
CVE-2021-27183 (Remote Code Execution)
Diese Schwachstellen wurden bereits im Januar 2021 gepatcht und werden zu CVE-Zwecken veröffentlicht. Sie können verkettet werden, um über eine E-Mail-Nachricht RCE/Account-Übernahme zu erreichen (Benutzerinteraktion erforderlich).
Zeitplan:
15-Dez-2020: Schwachstellenmeldungen an den Anbieter gesendet
12-Jan-2021: Patch veröffentlicht
Patch-Notizen:
https://www.altn.com/Support/SecurityUpdate/MD011221_MDaemon_EN/
Vielen Dank an MDaemon Technologies für die schnellen Fehlerbehebungen und die gute Zusammenarbeit. :)