Bulletin d'alerte

Vulnérabilité dans MDaemon Email Server

May 2025

Résumé

Le 19 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans MDaemon Email Server, un serveur de messagerie électronique.

Référencée sous CVE-2024-11182, Cette vulnérabilité permet à un attaquant distant d’exécuter du code JavaScript arbitraire dans le navigateur d’un utilisateur accédant à l’interface webmail, en exploitant une balise <img> malveillante insérée dans un e-mail.

Solutions

Il est recommandé de mettre à jour vers la dernière version de MDaemon Email Server ou ultérieure.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 5.3
Risques : Exécution de code arbitraire

 

Systèmes affectés

  • MDaemon Email Server de la version 0 à 24.5.0

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

"*" indicates required fields

This field is for validation purposes and should be left unchanged.