SquirrelMail CRLF注入漏洞

漏洞信息详情

SquirrelMail CRLF注入漏洞

漏洞简介

SquirrelMail是一套跨平台的使用PHP4开发Webmail邮件系统。

SquirrelMail 1.4.21和之前版本中存在CRLF注入漏洞。远程攻击者可借助\n(换行)符修改或增加优先值。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=revision&revision=14119

参考网址

来源: www.squirrelmail.org

链接:http://www.squirrelmail.org/security/issue/2011-07-11

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享