Une vulnérabilité a été identifiée dans eMule
Une vulnérabilité a été identifiée dans eMule, elle pourrait être exploitée par un attaquant distant afin de causer un Déni de Service. Cette faille se situe au niveau de l'interface de gestion installée avec eMule (Web Control Panel), qui ne gère pas correctement certaines requêtes HTTP POST ayant une entête "Content-Length:" contenant une valeur négative, ce qui pourrait provoquer le crash de l'application.
* Versions Vulnérables *
eMule version 0.42g (d'autres versions peuvent être vulnérables)
* Solutions *
Désactiver l'interface Web, ou filtrer le port TCP/4711
Source
Slts @ tous -DELL-





