Domeka
06.02.2012., 10:23:46 *
Welcome, Guest. Please login or register.

Login with username, password and session length
 
   Home   Help Search GoogleTagged Contact Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: Sigurnosni nedostaci unutar programskog paketa SquirrelMail  (Read 482 times)
0 Members and 1 Guest are viewing this topic.
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« on: 25.05.2009., 11:45:44 »

Kod programskog paketa SquirrelMail uočeno je nekoliko sigurnosnih nedostataka. SquirrelMail je web aplikacija namijenjena rukovanju porukama elektroničke pošte putem web sučelja. Neki od otkrivenih nedostaka posljedica su neadekvatne konfiguracije za identifikaciju korisnika.

Zlouporaba ranjivosti udaljenom napadaču omogućuje otkrivanje osjetljivih podataka, podmetanje proizvoljnog koda, XSS (eng. Cross-Site Scripting) i "phishing" napad.

Propusti imaju oznake: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581 i DSA-1802-1.

Propusti su ispravljeni u paketu squirrelmail verzije 1.4.15-4+lenny1~cn1 za Debian etch, te verzije 1.4.15-4+lenny1 za Debian lenny.

Novi paket za Debian možete instalirati na uobičajeni način:

Code:
apt-get update

Code:
apt-get upgrade

Ako želite instalirati samo ove pakete:

Code:
apt-get update

Code:
apt-get -y install squirrelmail

Više informacija na:
Debian Security dsa-1802
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Pages: [1]   Go Up
  Print  
GoogleTagged: squirrelmail

 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC | Sitemap Valid XHTML 1.0! Valid CSS!
Page created in 0.187 seconds with 22 queries.

Google visited last this page 04.02.2012., 05:37:19