Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Roundcube Webmail
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités affectant Roundcube Webmail, un client de messagerie web open source largement déployé.
Risques identifiés
Les failles détectées exposent les systèmes à plusieurs menaces majeures :
- Contournement des politiques de sécurité
- Déni de service à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Risques non documentés par l’éditeur
Systèmes concernés
Les versions vulnérables sont les suivantes :
- Roundcube Webmail 1.6.x antérieures à la version 1.6.17
- Roundcube Webmail 1.7.x antérieures à la version 1.7.2
Recommandations
Il est impératif de se référer au bulletin de sécurité publié par l’éditeur pour appliquer les correctifs correspondants. Ces mises à jour permettent de neutraliser les vulnérabilités identifiées et de renforcer la résilience des infrastructures exposées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.