
Avis MDaemon - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
Avis de sécurité MDaemon :
CVE-2021-27180 (XSS reflété)
CVE-2021-27181 (Fixation de jeton CSRF)
CVE-2021-27182 (Injection d'iframe)
CVE-2021-27183 (Exécution de code à distance)
Ces vulnérabilités étaient déjà corrigées en janvier 2021 et sont publiées à des fins de CVE. Elles peuvent être enchaînées pour réaliser une exécution de code à distance/prise de compte par message électronique (interaction de l'utilisateur requise).
Chronologie :
15-Dec-2020 : Rapports de vulnérabilités envoyés au fournisseur
12-Jan-2021 : Correctif publié
Notes de correctif :
https://www.altn.com/Support/SecurityUpdate/MD011221_MDaemon_EN/
Merci à MDaemon Technologies pour les correctifs rapides et la bonne coopération. :)