漏洞信息详情
SquirrelMail search.php 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200606-440
- 危害等级: 低危
- CVE编号:
CVE-2006-3174
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-22
- 威胁类型:
远程
- 更新时间:
2006-08-15
- 厂 商:
squirrelmail - 漏洞来源:
Apple -
漏洞简介
SquirrelMail 的 search.php 存在跨站脚本攻击漏洞,当register_globals启用时,允许远程攻击者通过邮箱参数注入任意HTML代码。
参考网址
来源: XF
名称: squirrelmail-search-xss(26941)
链接:http://xforce.iss.net/xforce/xfdb/26941
来源: BID
名称: 18700
链接:http://www.securityfocus.com/bid/18700
来源: OSVDB
名称: 26610
来源: BID
名称: 25159
链接:http://www.securityfocus.com/bid/25159
来源: MANDRIVA
名称: MDKSA-2006:147
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:147
来源: VUPEN
名称: ADV-2007-2732
链接:http://www.frsirt.com/english/advisories/2007/2732
来源: SECUNIA
名称: 26235
链接:http://secunia.com/advisories/26235
来源: MISC
链接:http://pridels0.blogspot.com/2006/06/squirrelmail-151-xss-vuln.html
来源: APPLE
名称: APPLE-SA-2007-07-31
链接:http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html
来源: MANDRIVA
名称: MDKSA-2006:147
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:147
来源: docs.info.apple.com