SquirrelMail <=1.4.22 Auth. Remote Code Exec

Címkék

SquirrelMail-be bejelentkezett támadó távoli kódfuttatáshoz juthat a SquirrelMail-t futtató szerveren bizonyos feltételek teljesülése esetén. PoC exploit elérhető.

Részletek a bejelentésben.

Hozzászólások

2011. júliusi a kiadás. Lassan eltelt 6 év.
Csak igaza van hajbazer-nek, jól kell megírni a programot és kész, nem kell állandóan biztonsági frissítés :)