漏洞信息详情
SquirrelMail未明SQL注入漏洞
- CNNVD编号:CNNVD-200408-178
- 危害等级: 超危
- CVE编号:
CVE-2004-0521
- 漏洞类型:
输入验证
- 发布时间:
2004-05-21
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
squirrelmail - 漏洞来源:
Eyal Udassin※ eyal… -
漏洞简介
SquirrelMail是一款流行的基于WEB的邮件服务程序。
SquirrelMail多处不充分过滤用户提交的输入,远程攻击者可以利用这个漏洞进行SQL注入和跨站脚本攻击,可获得目标用户敏感信息。
目前没有详细漏洞细节。
漏洞公告
厂商补丁:
SquirrelMail
————
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
SquirrelMail Upgrade SquirrelMail 1.4.3-RC1
http://sourceforge.net/project/showfiles.php?group_id=311&package_id=334&release_id=237332” target=”_blank”>
http://sourceforge.net/project/showfiles.php?group_id=311&package_id=334&release_id=237332
参考网址
来源: BID
名称: 10397
链接:http://www.securityfocus.com/bid/10397
来源: FEDORA
名称: FEDORA-2004-1733
链接:https://bugzilla.fedora.us/show_bug.cgi?id=1733
来源: DEBIAN
名称: DSA-535
链接:http://www.debian.org/security/2004/dsa-535
来源: GENTOO
名称: GLSA-200405-16
链接:http://security.gentoo.org/glsa/glsa-200405-16.xml
来源: REDHAT
名称: RHSA-2004:240
链接:http://rhn.redhat.com/errata/RHSA-2004-240.html
来源: OVAL
名称: oval:org.mitre.oval:def:11446
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11446
来源: MLIST
名称: [squirrelmail-cvs] 20040427 [SM-CVS] CVS: squirrelmail/functions abook_database.php,1.15.2.1,1.15.2.2
链接:http://marc.theaimsgroup.com/?l=squirrelmail-cvs&m=108309375029888
来源: SGI
名称: 20040604-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040604-01-U.asc
来源: XF
名称: squirrelmail-sql-injection(16235)
链接:http://xforce.iss.net/xforce/xfdb/16235
来源: APPLE
名称: APPLE-SA-2004-09-07
链接:http://www.securityfocus.com/advisories/7148
来源: FEDORA
名称: FEDORA-2004-160
链接:http://www.securityfocus.com/advisories/6827
来源: OSVDB
名称: 6841
链接:http://www.osvdb.org/6841
来源: CIAC
名称: O-212
链接:http://www.ciac.org/ciac/bulletins/o-212.shtml
来源: SECUNIA
名称: 12289
链接:http://secunia.com/advisories/12289
来源: SECUNIA
名称: 11870
链接:http://secunia.com/advisories/11870
来源: SECUNIA
名称: 11686
链接:http://secunia.com/advisories/11686
来源: SECUNIA
名称: 11685
链接:http://secunia.com/advisories/11685
来源: MLIST
名称: [squirrelmail-devel] 20040511 [SM-DEVEL] SquirrelMail 1.4.3-RC1 Release
链接:http://marc.theaimsgroup.com/?l=squirrelmail-cvs&m=108532891231712
来源: CONECTIVA
名称: CLA-2004:858
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000858
来源: US Government Resource: oval:org.mitre.oval:def:1033
名称: oval:org.mitre.oval:def:1033
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1033