SquirrelMail未明SQL注入漏洞

漏洞信息详情

SquirrelMail未明SQL注入漏洞

漏洞简介

SquirrelMail是一款流行的基于WEB的邮件服务程序。
SquirrelMail多处不充分过滤用户提交的输入,远程攻击者可以利用这个漏洞进行SQL注入和跨站脚本攻击,可获得目标用户敏感信息。
目前没有详细漏洞细节。

漏洞公告

厂商补丁:
SquirrelMail
————
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SquirrelMail Upgrade SquirrelMail 1.4.3-RC1

http://sourceforge.net/project/showfiles.php?group_id=311&package_id=334&release_id=237332” target=”_blank”>
http://sourceforge.net/project/showfiles.php?group_id=311&package_id=334&release_id=237332

参考网址

来源: BID
名称: 10397
链接:http://www.securityfocus.com/bid/10397

来源: FEDORA
名称: FEDORA-2004-1733
链接:https://bugzilla.fedora.us/show_bug.cgi?id=1733

来源: DEBIAN
名称: DSA-535
链接:http://www.debian.org/security/2004/dsa-535

来源: GENTOO
名称: GLSA-200405-16
链接:http://security.gentoo.org/glsa/glsa-200405-16.xml

来源: REDHAT
名称: RHSA-2004:240
链接:http://rhn.redhat.com/errata/RHSA-2004-240.html

来源: OVAL
名称: oval:org.mitre.oval:def:11446
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11446

来源: MLIST
名称: [squirrelmail-cvs] 20040427 [SM-CVS] CVS: squirrelmail/functions abook_database.php,1.15.2.1,1.15.2.2
链接:http://marc.theaimsgroup.com/?l=squirrelmail-cvs&m=108309375029888

来源: SGI
名称: 20040604-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc

来源: XF
名称: squirrelmail-sql-injection(16235)
链接:http://xforce.iss.net/xforce/xfdb/16235

来源: APPLE
名称: APPLE-SA-2004-09-07
链接:http://www.securityfocus.com/advisories/7148

来源: FEDORA
名称: FEDORA-2004-160
链接:http://www.securityfocus.com/advisories/6827

来源: OSVDB
名称: 6841
链接:http://www.osvdb.org/6841

来源: CIAC
名称: O-212
链接:http://www.ciac.org/ciac/bulletins/o-212.shtml

来源: SECUNIA
名称: 12289
链接:http://secunia.com/advisories/12289

来源: SECUNIA
名称: 11870
链接:http://secunia.com/advisories/11870

来源: SECUNIA
名称: 11686
链接:http://secunia.com/advisories/11686

来源: SECUNIA
名称: 11685
链接:http://secunia.com/advisories/11685

来源: MLIST
名称: [squirrelmail-devel] 20040511 [SM-DEVEL] SquirrelMail 1.4.3-RC1 Release
链接:http://marc.theaimsgroup.com/?l=squirrelmail-cvs&m=108532891231712

来源: CONECTIVA
名称: CLA-2004:858
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000858

来源: US Government Resource: oval:org.mitre.oval:def:1033
名称: oval:org.mitre.oval:def:1033
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1033

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享