{"api_version":"1","generated_at":"2026-07-23T06:52:25+00:00","cve":"CVE-2007-6348","urls":{"html":"https://cve.report/CVE-2007-6348","api":"https://cve.report/api/cve/CVE-2007-6348.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-6348","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-6348"},"summary":{"title":"CVE-2007-6348","description":"SquirrelMail 1.4.11 and 1.4.12, as distributed on sourceforge.net before 20071213, has been externally modified to create a Trojan Horse that introduces a PHP remote file inclusion vulnerability, which allows remote attackers to execute arbitrary code.","state":"PUBLISHED","assigner":"redhat","published_at":"2007-12-14 19:46:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-94","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.squirrelmail.org/index.php","name":"http://www.squirrelmail.org/index.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SquirrelMail - Webmail for Nuts!","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/28095","name":"http://secunia.com/advisories/28095","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"SquirrelMail Package Compromise - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=squirrelmail-devel&m=119756462212214&w=2","name":"http://marc.info/?l=squirrelmail-devel&m=119756462212214&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'[SM-DEVEL] SECURITY: 1.4.12 Package Compromise' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=squirrelmail-devel&m=119765235203392&w=2","name":"http://marc.info/?l=squirrelmail-devel&m=119765235203392&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Re: [SM-DEVEL] SECURITY: 1.4.12 Package Compromise' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=119765643909825&w=2","name":"http://marc.info/?l=bugtraq&m=119765643909825&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'ANNOUNCE: SquirrelMail 1.4.13 Released' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/42633","name":"http://osvdb.org/42633","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/485037/100/0/threaded","name":"http://www.securityfocus.com/archive/1/485037/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-6348","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-6348","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"6348","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"squirrelmail","cpe5":"squirrelmail","cpe6":"1.4.11","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6348","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"squirrelmail","cpe5":"squirrelmail","cpe6":"1.4.12","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[{"cvename":"CVE-2007-6348","organization":"Red Hat","lastmodified":"2007-12-17","contributor":"Mark J Cox","statementText":"The versions of SquirrelMail packages shipped in Red Hat Enterprise Linux 3, 4, and 5 were not affected by this issue. In addition, the Red Hat Security Response Team have verified that the malicious code is not part of released Red Hat Enterprise Linux squirrelmail packages.","cve_year":"2007","cve_id":"6348","crc32":"75aedac6"}],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T16:02:36.366Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"[squirrelmail-devel] 20071214 Re: [SM-DEVEL] SECURITY: 1.4.12 Package Compromise","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=squirrelmail-devel&m=119765235203392&w=2"},{"name":"20071213 SECURITY: 1.4.12 Package Compromise","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/485037/100/0/threaded"},{"name":"20071214 ANNOUNCE: SquirrelMail 1.4.13 Released","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=119765643909825&w=2"},{"name":"28095","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/28095"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.squirrelmail.org/index.php"},{"name":"[squirrelmail-devel] 20071213 [SM-DEVEL] SECURITY: 1.4.12 Package Compromise","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://marc.info/?l=squirrelmail-devel&m=119756462212214&w=2"},{"name":"42633","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/42633"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-12-13T00:00:00.000Z","descriptions":[{"lang":"en","value":"SquirrelMail 1.4.11 and 1.4.12, as distributed on sourceforge.net before 20071213, has been externally modified to create a Trojan Horse that introduces a PHP remote file inclusion vulnerability, which allows remote attackers to execute arbitrary code."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-15T20:57:01.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"name":"[squirrelmail-devel] 20071214 Re: [SM-DEVEL] SECURITY: 1.4.12 Package Compromise","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=squirrelmail-devel&m=119765235203392&w=2"},{"name":"20071213 SECURITY: 1.4.12 Package Compromise","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/485037/100/0/threaded"},{"name":"20071214 ANNOUNCE: SquirrelMail 1.4.13 Released","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=119765643909825&w=2"},{"name":"28095","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/28095"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.squirrelmail.org/index.php"},{"name":"[squirrelmail-devel] 20071213 [SM-DEVEL] SECURITY: 1.4.12 Package Compromise","tags":["mailing-list","x_refsource_MLIST"],"url":"http://marc.info/?l=squirrelmail-devel&m=119756462212214&w=2"},{"name":"42633","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/42633"}]}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2007-6348","datePublished":"2007-12-14T19:00:00.000Z","dateReserved":"2007-12-14T00:00:00.000Z","dateUpdated":"2024-08-07T16:02:36.366Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-12-14 19:46:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-94","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:squirrelmail:squirrelmail:1.4.11:*:*:*:*:*:*:*","matchCriteriaId":"682BC5E2-F2C5-4B6F-8EF0-E05152BB9B12"},{"vulnerable":true,"criteria":"cpe:2.3:a:squirrelmail:squirrelmail:1.4.12:*:*:*:*:*:*:*","matchCriteriaId":"ABC24558-B7C1-4DE7-BC24-AF092DF0DE97"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"6348","Ordinal":"1","Title":"CVE-2007-6348","CVE":"CVE-2007-6348","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"6348","Ordinal":"1","NoteData":"SquirrelMail 1.4.11 and 1.4.12, as distributed on sourceforge.net before 20071213, has been externally modified to create a Trojan Horse that introduces a PHP remote file inclusion vulnerability, which allows remote attackers to execute arbitrary code.","Type":"Description","Title":"CVE-2007-6348"},{"CveYear":"2007","CveId":"6348","Ordinal":"2","NoteData":"2007-12-14","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"6348","Ordinal":"3","NoteData":"2018-10-15","Type":"Other","Title":"Modified"}]}}}