SquirrelMail 'compose.php'多个信息泄露及数据修改漏洞 CVE-2006-4019 CNNVD-200608-191 CNNVD-200412-397

6.4 AV AC AU C I A
发布: 2006-08-11
修订: 2018-10-17

SquirrelMail是一个多功能的用PHP4实现的Webmail程序,可运行于Linux/Unix类操作系统下。 SquirrelMail在处理邮件操作时存在漏洞,远程攻击者可能利用此漏洞执行某些非授权操作。 认证用户可以覆盖SquirrelMail的compose.php脚本中的随机变量,这可能导致读取或覆盖用户的偏好文件或附件。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息