Roundcube vulnérable
Roundcube, la solution Webmail basée sur Ajax pour les serveurs de messagerie IMAP, est vulnérable ! En effet, l'application ne nettoie pas correctement le paramètre nommé "_session" dans "/steps/utils/save_pref.inc" lors d'une sauvegarde des préférences. De ce fait, cette vulnérabilité peut être exploitée pour écraser les réglages de configuration et ainsi :
- Accéder aléatoirement à des fichiers
- Manipuler des requêtes SQL (injection SQL)
- Exécuter du code
Pour vous protéger, vous devez mettre à jour Roundcube vers la version 0.8.7 ou 0.9.5.
Référence CVE : CVE-2013-6172
Source : Roundcube.net