Titre | Vulnérabilité critique dans Libraesva ESG (Email Security Gateway) |
Numéro de Référence | Numéro de Référence 57103009/25 |
Date de publication | Date de publication 30 septembre 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Une vulnérabilité critique a été corrigée dans Libraesva ESG (Email Security Gateway). Un attaquant peut exploiter cette faille d’injection de commandes via l’envoi d’un e-mail malveillant contenant une archive compressée spécialement conçue afin d’exécuter des commandes arbitraires avec les droits d’un utilisateur non privilégié, ouvrant la voie à une compromission totale du système.
Veuillez se référer aux bulletins de sécurité Libraesva pour plus d’infirmation.
Exécution de commandes arbitraire à distance
Elévation de privilèges
Compromission de système
Bulletin de sécurité Libraesva:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved