Bulletin d'alerte

Alerte de sécurité – Vulnérabilité dans Srimax Output Messenger

mai 2025

Résumé

Le 19 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Srimax Output Messenger, une solution de messagerie instantanée sécurisée.

 

Référencée sous CVE-2025-27920, cette vulnérabilité permet à un attaquant distant d’exploiter cette faiblesse pour accéder à des fichiers sensibles en dehors du répertoire prévu, pouvant conduire à une exécution de code arbitraire sur le serveur.

Solutions

Il est recommandé de mettre à jour vers la dernière version de Srimax Output Messenger 2.0.63 ou ultérieure.

La faille est activement exploitée : Oui 

 

 

Détails techniques 

Score CVSS : 7.2 

Risques : traversée de répertoire 

 

Systèmes affectés 

  • Srimax Output Messenger versions antérieures à 2.0.63 

 

Documentation 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.