Bulletin d'alerte Debian

DSA-2889-1 postfixadmin -- Mise à jour de sécurité

Date du rapport :
28 mars 2014
Paquets concernés :
postfixadmin
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-2655.
Plus de précisions :

Une vulnérabilité d'injection SQL a été découverte dans postfixadmin, une interface web d'administration pour l'agent de transport de mail Postfix, qui permet à des utilisateurs authentifiés de réaliser des manipulations arbitraires dans la base de données.

La distribution oldstable (Squeeze) ne contient pas postfixadmin.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.3.5-2+deb7u1.

Pour la distribution testing (Jessie) et la distribution unstable (Sid), ce problème a été corrigé dans la version 2.3.5-3.

Nous vous recommandons de mettre à jour vos paquets postfixadmin.