
MDaemon Уведомления - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
MDaemon Advisories:
CVE-2021-27180 (Отраженный XSS)
CVE-2021-27181 (Фиксация CSRF-токена)
CVE-2021-27182 (Внедрение iframe)
CVE-2021-27183 (Удаленное выполнение кода)
Эти уязвимости уже были исправлены в январе 2021 года и опубликованы для целей CVE. Их можно объединить для получения RCE/захвата учетной записи через электронное письмо (требуется взаимодействие пользователя).
Хронология:
15 декабря 2020: Отчеты об уязвимостях отправлены вендору
12 января 2021: Исправление опубликовано
Примечания к исправлению:
https://www.altn.com/Support/SecurityUpdate/MD011221_MDaemon_EN/
Спасибо MDaemon Technologies за быстрые исправления и хорошее сотрудничество. :)