AVIS CERTFR - 2019 - AVI - 043

AVIS CERT
CERT-FR

Publié le 4 février 2019 à 13h12

Objet : Vulnérabilité dans Prim’X Zed!

Référence : CERTFR-2019-AVI-043

Risque(s)

- Atteinte à la confidentialité des données

Systèmes affectés

- Fonctionnalités Zed! dans ZoneCentral pour Windows versions antérieures à 6.1.2240
- Fonctionnalités Zed! dans ZedMail pour Windows versions antérieures à 6.1.2240
- Zed Entreprise pour Windows versions antérieures à 6.1.2240
- Zed Entreprise pour Mac versions antérieures à 2.0.199
- Zed Entreprise pour Linux versions antérieures à 2.0.199
- Zed Pro pour Windows versions antérieures à 1.0.195
- Zed Pro pour Mac versions antérieures à 1.0.199
- Zed Pro pour Linux versions antérieures à 1.0.199
- Zed Free pour Windows versions antérieures à 1.0.195
- Zed Free pour Mac versions antérieures à 1.0.199

Résumé

Une vulnérabilité a été découverte dans Prim’X Zed!. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Prim’X 19110545 du 31 janvier 2019
https://www.primx.eu/fr/bulletins/security-bulletin-19110545/ 
- Référence CVE CVE-2019-7312
http://cve.mitre.org/cgi-bin/cvename.cgi?name= CVE-2019-7312  

Dernière version de ce document:

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-043/