image

Cross Site Scripting lek in SquirrelMail ontdekt

vrijdag 12 november 2004, 10:17 door Redactie, 1 reacties

Er is een Cross Site Scripting lek in SquirrelMail ontdekt waardoor kwaadwillende personen script injectie aanvallen kunnen uitvoeren. Het lek wordt door een input validatie fout in de "decodeHeader()" functie in "mime.php" veroorzaakt als er geencodeerde tekst in headers wordt verwerkt. Het lek is aanwezig in SquirrelMail 1.4.3a en eerder en SquirrelMail 1.5.1-cvs van voor 23 october van dit jaar. Er wordt aangeraden om de patch voor versie 1.4.3a te downloaden. Meer informatie staat in deze advisory.

Reacties (1)
13-11-2004, 14:44 door Anoniem
Ben benieuwd wanneer xs4all zijn op squirrelmail gebaseerde
webmail gaat aanpassen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.