Ejecución remota de código en Squirrelmail
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Obtener acceso |
Dificulty |
Experto |
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
Squirrelmail 1.2.6 |
Description
|
Se ha descubierto una vulnerabilidad en la versión 1.2.6 de Squirrelmail, un sistema de webmail. La vulnerabilidad reside en el manejo de determinadas URLs.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario con los privilegios del usuario que ejecute el servidor Web. |
Solution
|
Actualización de software
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelmail_1.2.6-3.dsc
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelmail_1.2.6-3.diff.gz
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelmail_1.2.6.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelmail_1.2.6-3_all.deb |
Standar resources
|
Property |
Value |
CVE |
CAN-2005-0152 |
BID |
NULL |
Other resources
|
Debian Security Advisory DSA 662-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00040.html
Debian Security Advisory DSA 662-2
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00072.html |
Version history
|
Version |
Comments |
Date |
1.0
|
Aviso emitido
|
2005-02-02
|
1.1
|
Aviso actualizado por Debian (DSA 662-2)
|
2005-03-15
|