VULNÉRABILITÉ CRITIQUE DANS BARRACUDA EMAIL SECURITY GATEWAY

TitreVULNÉRABILITÉ CRITIQUE DANS BARRACUDA EMAIL SECURITY GATEWAY
Numéro de Référence
Numéro de Référence
42072505/23
Date de publication
Date de publication
25 mai 2023
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Barracuda Email Security Gateway versions 5.1.3.001 à 9.2.0.006  

Identificateurs externes:

Identificateurs externes
  • CVE-2023-2868  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans Barracuda Email Security Gateway. La vulnérabilité existait dans un module qui filtre initialement les pièces jointes d’e-mails entrants. Un attaquant distant peut exploiter cette faille via l’envoi des pièces jointes malicieuses qui entraînera l'exécution à distance d'une commande système avec les privilèges du produit Email Security Gateway.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Barracuda afin d’installer les nouvelles mises à jour

Risque:

Risque
  • Exécution des commandes à distance,  

DGSSI2024 All rights reserved