Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-37774: Maarch – Sécurisez vos documents professionnels

There is a broken access control vulnerability in the Maarch RM 2.8.3 solution. When accessing some specific document (pdf, email) from an archive, a preview is proposed by the application. This preview generates a URL including an md5 hash of the file accessed. The document’s URL (https://{url}/tmp/{MD5 hash of the document}) is then accessible without authentication.

CVE
#vulnerability#web#pdf#acer#auth

Bienvenue chez Maarch****Nous sommes éditeurs de logiciels ouverts
spécialisés dans la gestion documentaire****Maarch est un influenceur des usages du numérique
car nous diffusons largement nos produits.

Nos Valeurs

Depuis notre création en 2004, nous nous sommes fixé des lignes directrices fortes auxquelles nous n’avons jamais cessé de croire :

**Sécurité
**Suivi des normes ISO 14641-1 et NF Z42-013 , assurance de la non-altération de l’ensemble des ressources.

**Tracabilité
**Nos logiciels disposent de pistes d’audit fiables et opposables.

**Ouverture
** Le code de nos logiciels est totalement ouvert, auditable et documenté.

Innovation
Notre équipe R&D travaille au quotidien pour être à la pointe de la technologie.

**Libre & Open Source
**Logiciels téléchargeables librement et déployés sous licence GNU/GPL v.3

**100 % France
**Maarch est une entreprise française, du groupe Xelians, implantée en Ile-de-France.

Jean-Louis ERCOLANI
Fondateur & Directeur Général

Qui sommes-nous ?

Avec 30 employés, Maarch est une entreprise française à taille humaine située à Nanterre, faisant partie du groupe XELIANS.

Depuis 2008, nous avons su faire l’unanimité et séduire de nombreuses administrations publiques ainsi que des grands acteurs du secteur privé.

L’équipe Maarch est donc composée de spécialistes de l’édition logicielle et de la gestion documentaire en archivage électronique et gestion du courrier.

Nos produits à votre disposition

Les solutions documentaires pour optimiser le fonctionnement de votre organisation

**Maarch Courrier
**La solution de gestion de vos courriers professionnels : numérisez, partagez, rédondez, signez et classez.

Maarch Parapheur
Le système de gestion des processus de signature électronique autonome, multimode et interopérable.

Maarch RM
Le système d’archivage électronique pour conserver et exploiter vos ressources numériques en toute conformité.

Nos services

Nos équipes vous accompagnent pour faire de chaque projet un véritable succès.

Support & maintenance
Maintenance corrective, évolutive, préventive, adaptative ou réglementaire…

Intégration
Etude préalable
Ateliers de conception
Installations SaaS ou OnPremise
Chaîne de numérisation
Intégration au SI
Personnalisation & paramétrage
Assistance à la recette
Assistance au démarrage

Formations
Manuels de formation personnalisés
Formations de formateurs ou d’utilisateurs finaux
Formation des administrateurs techniques et fonctionnels

Le code de nos logiciels est totalement ouvert, auditable et documenté.

Maarch fait le choix du logiciel libre pour placer l’utilisateur au centre de son processus de développement technico-fonctionnel. Nous sommes intimement convaincus que la maîtrise parfaite d’un logiciel découle de son ouverture.

De cette façon, notre communauté d’utilisateurs est totalement libre d’exécuter, de copier, de distribuer, d’étudier, de modifier et d’améliorer nos logiciels, permettant le développement de fonctionnalités toujours plus proche des usages métiers.

Le caractère libre de nos logiciels est la cerise sur le gâteau : avant tout nous nous efforçons d’en faire les meilleurs dans leur domaine !

Nous utilisons des cookies sur notre site Web pour vous offrir l’expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En cliquant sur "Accepter tout", vous consentez à l’utilisation de TOUS les cookies. Cependant, vous pouvez visiter “Paramètres des cookies” pour fournir un consentement contrôlé.

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907