漏洞信息详情
SquirrelMail 安全漏洞
漏洞简介
SquirrelMail是一套跨平台的使用PHP4开发Webmail邮件系统。
Squirrelmail 1.4.22版本中存在安全漏洞。远程攻击者可借助sendmail.cf文件利用该漏洞执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://squirrelmail.org/
参考网址
来源:seclists.org
链接:http://seclists.org/bugtraq/2017/Apr/60
来源:www.wearesegment.com
链接:https://www.wearesegment.com/research/Squirrelmail-Remote-Code-Execution.html
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/04/19/6 来源:NSFOCUS 名称:36469 链接:http://www.nsfocus.net/vulndb/36469
受影响实体
- Squirrelmail Squirrelmail:1.4.22<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...