Er zijn verschillende lekken in SquirrelMail ontdekt, die door kwaadaardige personen misbruikt kunnen worden om cross-site scripting en SQL injectie aanvallen uit te voeren. De lekken worden veroorzaakt door ongespecificeerde input validatie errors. Er wordt aangeraden om versie 1.4.3-RC1 te gebruiken, aangezien de lekken in deze versie verholpen zijn. Meer informatie kan in deze advisory worden gevonden. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.