Er is een Cross Site Scripting lek in SquirrelMail ontdekt waardoor kwaadwillende personen script injectie aanvallen kunnen uitvoeren. Het lek wordt door een input validatie fout in de "decodeHeader()" functie in "mime.php" veroorzaakt als er geencodeerde tekst in headers wordt verwerkt. Het lek is aanwezig in SquirrelMail 1.4.3a en eerder en SquirrelMail 1.5.1-cvs van voor 23 october van dit jaar. Er wordt aangeraden om de patch voor versie 1.4.3a te downloaden. Meer informatie staat in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.