SquirrelMail search.php 跨站脚本攻击漏洞

漏洞信息详情

SquirrelMail search.php 跨站脚本攻击漏洞

漏洞简介

SquirrelMail 的 search.php 存在跨站脚本攻击漏洞,当register_globals启用时,允许远程攻击者通过邮箱参数注入任意HTML代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://docs.info.apple.com/article.html?artnum=306172

参考网址

来源: XF

名称: squirrelmail-search-xss(26941)

链接:http://xforce.iss.net/xforce/xfdb/26941

来源: BID

名称: 18700

链接:http://www.securityfocus.com/bid/18700

来源: OSVDB

名称: 26610

链接:http://www.osvdb.org/26610

来源: BID

名称: 25159

链接:http://www.securityfocus.com/bid/25159

来源: MANDRIVA

名称: MDKSA-2006:147

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:147

来源: VUPEN

名称: ADV-2007-2732

链接:http://www.frsirt.com/english/advisories/2007/2732

来源: SECUNIA

名称: 26235

链接:http://secunia.com/advisories/26235

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/squirrelmail-151-xss-vuln.html

来源: APPLE

名称: APPLE-SA-2007-07-31

链接:http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html

来源: MANDRIVA

名称: MDKSA-2006:147

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:147

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=306172

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享