
MDaemon परामर्श - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
MDaemon सलाहकार:
CVE-2021-27180 (प्रतिबिंबित XSS)
CVE-2021-27181 (CSRF टोकन फिक्सेशन)
CVE-2021-27182 (Iframe इंजेक्शन)
CVE-2021-27183 (दूरस्थ कोड निष्पादन)
ये कमजोरियाँ जनवरी 2021 में पहले ही पैच की जा चुकी हैं और CVE उद्देश्यों के लिए प्रकाशित की गई हैं। इन्हें ईमेल संदेश के माध्यम से RCE/खाता अधिग्रहण प्राप्त करने के लिए श्रृंखलाबद्ध किया जा सकता है (उपयोगकर्ता सहभागिता आवश्यक है)।
समयरेखा:
15-दिसंबर-2020: कमजोरियों की रिपोर्ट विक्रेता को भेजी गई
12-जनवरी-2021: पैच प्रकाशित
पैच नोट्स:
https://www.altn.com/Support/SecurityUpdate/MD011221_MDaemon_EN/
त्वरित सुधार और अच्छे सहयोग के लिए MDaemon Technologies का धन्यवाद। :)