Veille réglementaire
Redmine : multiples vulnérabilités critiques identifiées
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis mettant en lumière plusieurs vulnérabilités affectant le logiciel de gestion de projet Redmine. Ces failles, classées comme critiques, exposent les environnements concernés à des risques majeurs, notamment une injection de code indirecte à distance (XSS) ainsi qu'un contournement des politiques de sécurité.
Systèmes concernés et versions impactées
- Redmine versions 6.1.x antérieures à 6.1.4
- Redmine versions 7.x antérieures à 7.0.1
- Redmine versions antérieures à 6.0.11
Recommandations et actions correctives
Pour remédier à ces vulnérabilités, le CERT-FR recommande de se référer au bulletin de sécurité publié par l'éditeur. Ce document détaille les correctifs à appliquer afin de sécuriser les installations concernées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.