Ingresar con nombre de usuario, contraseña y duración de la sesión
18 de Mayo de 2012, 12:19:23

 

Páginas: [1]
  Imprimir  
Autor Tema: Vulnerabilidades en SquirrelMail  (Leído 121 veces)
J0cker
Administrador
Experto
*****
Desconectado Desconectado

Mensajes: 1249


Ver Perfil Email
« : 15 de Julio de 2011, 11:14:23 »


Vulnerabilidades en SquirrelMail. Se han reportado tres vulnerabilidades en SquirrelMail que afectan a las versiones 1.4.21 y anteriores.

Un atacante remoto podría aprovechar estas vulnerabilidades para ejecutar ataques cross-site scripting o eludir restricciones de seguridad. Las vulnerabilidades son las siguientes:

CVE-2011-2023: Vulnerabilidad localizada en el fichero “functions/mime.php” al procesar los parámetros de entrada con tags de estilo y que podría permitir a un atacante remoto ejecutar código HTML arbitrario y sctipts con los privilegios del usuario que lance el navegador.

CVE-2010-4554: Vulnerabilidad causada por no validar correctamente una petición HTTP. Esto podría ser aprovechada por un atacante remoto para obtener información sensible a través de una página especialmente manipulada.

CVE-2010-4555: Vulnerabilidad localizada en el fichero “functions/options.php” al no procesar correctamente las entradas en una lista despegable. Podría ser aprovechado por un atacante remoto para inyectar código.

El corrector ortográfico de SquirrelMail tampoco procesa adecuadamente el carácter “>” a la hora de devolver un texto al usuario, pudiendo devolver un código HTML erróneo que podría ser aprovechado por un atacante remoto para realizar un ataque cross-site scripting.

Las vulnerabilidades han sido corregidas en la versión 1.4.22 y puede ser descargada desde la página oficial: No tienes permitido ver links.
Registrate o Ingresa
En línea
Páginas: [1]
  Imprimir  
 
Ir a:  


Impulsado por MySQL Impulsado por PHP Powered by SMF | SMF © 2006-2009, Simple Machines | Sitemap | Enlaces | Checa Tu Pagerank | Thumbshots | Juegos blog | alta en buscadores | Promociona tu Web | Programas Gratis | Gamesy4 | Jugar juegos | POCEROS MADRID | Directorio web | La Mofeta | blogs | Emoticonos | Emoticonos | Chat gratis | Minijuegos | Frases de amor | Mp3 Gratis | Jugar | Peliculas gratis | Videos de Risa | Toporo | TopGratis | hispatop | Descargar Programas |
eXTReMe Tracker