spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
SquirrelMail'de Çoklu Açıklıklar Yazdır E-posta
Çeşitli işletim sistemlerinde kullanılabilen açık kaynaklı web e-posta uygulaması olan SquirrelMail'de çoklu açıklıklar belirlenmiştir.
Kaynak: SANS@RISK
 
Seviye: Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 15.05.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: SquirrelMail 1.4.18 öncesi sürümler
 
CVE: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581
BID: 34916
Referanslar:

SquirrelMail Advisories:

http://www.squirrelmail.org/security/issue/2009-05-11
http://www.squirrelmail.org/security/issue/2009-05-10
http://www.squirrelmail.org/security/issue/2009-05-08
http://www.squirrelmail.org/security/issue/2009-05-12
http://www.squirrelmail.org/security/issue/2009-05-12
http://www.squirrelmail.org/security/issue/2009-05-09
http://www.squirrelmail.org/security/issue/2009-05-09

Ürün Ana Sayfası:

http://www.squirrelmail.org

SecurityFocus BID:

http://www.securityfocus.com/bid/34916

Yazar(lar): -
 
Açıklama: SquirrelMail, çeşitli işletim sistemlerinde kullanılabilen açık kaynaklı bir web e-posta uygulamasıdır. Çeşitli girdileri işleme yöntemlerinde çoklu açıklıklar belirlenmiştir. Zararlı e-postalarla bu açıkları kullanılarak siteler arası betik yazma (xss) ve oturum sabitleme (session fixation) saldırıları gerçekleştirilebilir. Ek olarak, varsayılan dışındaki  yapılandırmalarda, kullanıcılar bu açıklıkları kullanarak web tarayıcı prosesin haklarıyla gelişigüzel kod çalıştırabilir. Sunucu tarafındaki açığın kullanılabilmesi için kimlik doğrulanması gerekmektedir. Açıklıkla ilgili ayrıntılı tam teknik detaylar kaynak kod analizi ile elde edilebilir.
Etki: Siteler arası betik yazma (XSS), oturum sabitlenmesi, yetki yükselterek kod çalıştırma
Çözüm: Açıklıklar üretici firma tarafından doğrulanmış, ilgili güncellemeler yayınlanmıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB