U radu programskog paketa Squirrelmail uočeno je više sigurnosnih propusta. Udaljeni ih napadač može iskoristiti za umetanje skripti i HTML koda, te za krađu autentikacijskih podataka kao što su lozinke i korisnička imena.

Paket: squirrelmail 1.x
Operacijski sustavi: Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: CSRF, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4554, CVE-2010-4555, CVE-2011-2023, CVE-2011-2752, CVE-2011-2753
Izvorni ID preporuke: MDVSA-2011:123
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti se javljaju kao posljedica višestrukih XSS (eng. Cross-Site Scripting), CRLF (eng. Carriage Return/Line Feed) te CSRF (eng. Cross-Site Request Forgery) ranjivosti.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za umetanje proizvoljnog skriptnog i HTML koda, te za otkrivanje osjetljivih korisničkih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh