GRACES.community
← Média

Veille réglementaire

Redmine : multiples vulnérabilités critiques identifiées

ANSSI / CERT-FR — Alertes & avis

Contexte et risques identifiés

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis mettant en lumière plusieurs vulnérabilités affectant le logiciel de gestion de projet Redmine. Ces failles, classées comme critiques, exposent les environnements concernés à des risques majeurs, notamment une injection de code indirecte à distance (XSS) ainsi qu'un contournement des politiques de sécurité.

Systèmes concernés et versions impactées

  • Redmine versions 6.1.x antérieures à 6.1.4
  • Redmine versions 7.x antérieures à 7.0.1
  • Redmine versions antérieures à 6.0.11

Recommandations et actions correctives

Pour remédier à ces vulnérabilités, le CERT-FR recommande de se référer au bulletin de sécurité publié par l'éditeur. Ce document détaille les correctifs à appliquer afin de sécuriser les installations concernées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres