[Momonga-users.ja:00224] [SECURITY][MOER-0055] squirrelmail に XSS 脆弱性
- From: smbd@xxxxxxxxxxxxxxxxx
- Date: Sun, 31 Jul 2005 15:11:32 +0900
smbdです。Momonga Linux 2向けerrataを発行しました。
ID: MOER-0055
概要: squirrelmail に XSS 脆弱性
日付: 20050731
タイプ: security update
詳細: squirrelmail には変数の取り扱いに欠陥があり、
他のユーザーの設定をのぞき見ることが(そしておそらく書くことも)
でき、XSS 脆弱性や、web サーバーが書き込みできる場所にファイルを書くことが
出来る脆弱性を引き起こします。
パッケージ:
http://dist.momonga-linux.org/pub/momonga/updates/2/i686/squirrelmail-1.4.4-4m.noarch.rpm
md5sum: dbe30d417d253802f6adbaf3781f4ff2