漏洞信息详情
Apple Mac OS X SquirrelMail 远程攻击漏洞
- CNNVD编号:CNNVD-200705-239
- 危害等级: 中危
- CVE编号:
CVE-2007-2589
- 漏洞类型:
跨站请求伪造
- 发布时间:
2006-06-01
- 威胁类型:
远程
- 更新时间:
2007-10-05
- 厂 商:
squirrelmail - 漏洞来源:
Apple -
漏洞简介
Mac OS X是苹果家族计算机所使用的操作系统。
Apple Mac OS X SquirrelMail 跨站脚本漏洞。
SquirrelMail的实现上存在多个漏洞,可能导致跨站脚本执行。
参考网址
来源: VUPEN
名称: ADV-2007-1748
链接:http://www.frsirt.com/english/advisories/2007/1748
来源: SECUNIA
名称: 25200
链接:http://secunia.com/advisories/25200
来源: REDHAT
名称: RHSA-2007:0358
链接:https://rhn.redhat.com/errata/RHSA-2007-0358.html
来源: XF
名称: squirrelmail-multiple-scripts-csrf(34219)
链接:http://xforce.iss.net/xforce/xfdb/34219
来源: www.squirrelmail.org
链接:http://www.squirrelmail.org/security/issue/2007-05-09
来源: SECUNIA
名称: 25320
链接:http://secunia.com/advisories/25320
来源: BID
名称: 25159
链接:http://www.securityfocus.com/bid/25159
来源: SUSE
名称: SUSE-SR:2007:013
链接:http://www.novell.com/linux/security/advisories/2007_13_sr.html
来源: MANDRIVA
名称: MDKSA-2007:106
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:106
来源: VUPEN
名称: ADV-2007-2732
链接:http://www.frsirt.com/english/advisories/2007/2732
来源: SECUNIA
名称: 26235
链接:http://secunia.com/advisories/26235
来源: SECUNIA
名称: 25787
链接:http://secunia.com/advisories/25787
来源: APPLE
名称: APPLE-SA-2007-07-31
链接:http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html
来源: docs.info.apple.com