Source |
The Hacker News |
Identifiant |
8520936 |
Date de publication |
2024-06-19 13:06:00 (vue: 2024-06-19 08:09:43) |
Titre |
Flaws du serveur de courrier MailCow Expose des serveurs à l'exécution du code distant Mailcow Mail Server Flaws Expose Servers to Remote Code Execution |
Texte |
Deux vulnérabilités de sécurité ont été divulguées dans la suite de serveurs de messagerie open-source de MailCow qui pourraient être exploitées par des acteurs malveillants pour obtenir une exécution de code arbitraire sur des instances sensibles.
Les deux lacunes ont un impact sur toutes les versions du logiciel avant la version 2024-04, qui a été publiée le 4 avril 2024. Les problèmes ont été divulgués de manière responsable par Sonarsource le 22 mars 2024.
Les défauts
Two security vulnerabilities have been disclosed in the Mailcow open-source mail server suite that could be exploited by malicious actors to achieve arbitrary code execution on susceptible instances.
Both shortcomings impact all versions of the software prior to version 2024-04, which was released on April 4, 2024. The issues were responsibly disclosed by SonarSource on March 22, 2024.
The flaws |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 achieve actors all april arbitrary been both code could disclosed execution exploited expose flaws have impact instances issues mail mailcow malicious march open prior released remote responsibly security server servers shortcomings software sonarsource source suite susceptible two version versions vulnerabilities which |
Tags |
Vulnerability
|
Stories |
|
Move |
|