SquirrelMail Form Submissions Cross Site Request Forgery Vulnerability
BID:36196
Info
SquirrelMail Form Submissions Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 36196 |
| Class: | Design Error |
| CVE: |
CVE-2009-2964 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 12 2009 12:00AM |
| Updated: | May 07 2015 05:06PM |
| Credit: | Mike Bailey and Jaykishan Nirmal and Kishor Sonawane |
| Vulnerable: |
SquirrelMail SquirrelMail 1.4.19 SquirrelMail SquirrelMail 1.4.18 SquirrelMail SquirrelMail 1.4.17 SquirrelMail SquirrelMail 1.4.16 SquirrelMail SquirrelMail 1.4.15 SquirrelMail SquirrelMail 1.4.12 SquirrelMail SquirrelMail 1.4.11 SquirrelMail SquirrelMail 1.4.9 a SquirrelMail SquirrelMail 1.4.8 SquirrelMail SquirrelMail 1.4.7 SquirrelMail SquirrelMail 1.4.6 -rc1 SquirrelMail SquirrelMail 1.4.6 -cvs SquirrelMail SquirrelMail 1.4.6 SquirrelMail SquirrelMail 1.4.5 SquirrelMail SquirrelMail 1.4.4 RC1 SquirrelMail SquirrelMail 1.4.4 SquirrelMail SquirrelMail 1.4.3 RC1 SquirrelMail SquirrelMail 1.4.3 r3 SquirrelMail SquirrelMail 1.4.3 a SquirrelMail SquirrelMail 1.4.3 SquirrelMail SquirrelMail 1.4.2 SquirrelMail SquirrelMail 1.4.1 SquirrelMail SquirrelMail 1.4 RC1 SquirrelMail SquirrelMail 1.4 SquirrelMail SquirrelMail 1.2.11 SquirrelMail SquirrelMail 1.2.10 SquirrelMail SquirrelMail 1.2.9 SquirrelMail SquirrelMail 1.2.8 SquirrelMail SquirrelMail 1.2.7 SquirrelMail SquirrelMail 1.2.6 SquirrelMail SquirrelMail 1.2.5 SquirrelMail SquirrelMail 1.2.4 SquirrelMail SquirrelMail 1.2.3 SquirrelMail SquirrelMail 1.2.2 SquirrelMail SquirrelMail 1.2.1 SquirrelMail SquirrelMail 1.2 .0 SquirrelMail SquirrelMail 1.0.5 SquirrelMail SquirrelMail 1.0.4 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux WS 3 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux ES 3 Redhat Enterprise Linux Desktop Workstation 5 client Redhat Enterprise Linux AS 4 Redhat Enterprise Linux AS 3 Redhat Enterprise Linux Desktop version 4 Redhat Enterprise Linux 5 Server Redhat Desktop 3.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 Apple Mac OS X Server 10.6.3 Apple Mac OS X Server 10.6.2 Apple Mac OS X Server 10.6.1 Apple Mac OS X Server 10.5.8 Apple Mac OS X Server 10.5.7 Apple Mac OS X Server 10.5.6 Apple Mac OS X Server 10.5.5 Apple Mac OS X Server 10.5.4 Apple Mac OS X Server 10.5.3 Apple Mac OS X Server 10.5.2 Apple Mac OS X Server 10.5.1 Apple Mac OS X Server 10.6 Apple Mac OS X Server 10.5 Apple Mac OS X 10.6.3 Apple Mac OS X 10.6.2 Apple Mac OS X 10.6.1 Apple Mac OS X 10.5.8 Apple Mac OS X 10.5.7 Apple Mac OS X 10.5.6 Apple Mac OS X 10.5.5 Apple Mac OS X 10.5.4 Apple Mac OS X 10.5.3 Apple Mac OS X 10.5.2 Apple Mac OS X 10.5.1 Apple Mac OS X 10.6 Apple Mac OS X 10.5 |
| Not Vulnerable: |
SquirrelMail SquirrelMail 1.4.20 RC2 Apple Mac OS X Server 10.6.4 Apple Mac OS X 10.6.4 |
Discussion
SquirrelMail Form Submissions Cross Site Request Forgery Vulnerability
SquirrelMail is prone to a cross-site request-forgery vulnerability.
An attacker can exploit this issue to inject malicious content into user preferences or possibly send emails without user consent. Other attacks are also possible.
SquirrelMail 1.4.19 is vulnerable; prior versions are also vulnerable.
SquirrelMail is prone to a cross-site request-forgery vulnerability.
An attacker can exploit this issue to inject malicious content into user preferences or possibly send emails without user consent. Other attacks are also possible.
SquirrelMail 1.4.19 is vulnerable; prior versions are also vulnerable.
Exploit / POC
SquirrelMail Form Submissions Cross Site Request Forgery Vulnerability
To exploit the issue, an attacker must entice a user into visiting a malicious site.
To exploit the issue, an attacker must entice a user into visiting a malicious site.
Solution / Fix
SquirrelMail Form Submissions Cross Site Request Forgery Vulnerability
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 ia-64
Apple Mac OS X Server 10.6
Debian Linux 5.0 alpha
Debian Linux 5.0 mipsel
Debian Linux 5.0 armel
Debian Linux 5.0
Apple Mac OS X 10.6
Debian Linux 5.0 mips
Debian Linux 5.0 sparc
Debian Linux 5.0 ia-32
Debian Linux 5.0 s/390
Debian Linux 5.0 hppa
Debian Linux 5.0 m68k
Debian Linux 5.0 arm
Debian Linux 5.0 amd64
Apple Mac OS X Server 10.5.8
Apple Mac OS X Server 10.6.1
Apple Mac OS X 10.6.1
Apple Mac OS X Server 10.6.2
Apple Mac OS X 10.6.2
Apple Mac OS X 10.6.3
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 ia-64
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Apple Mac OS X Server 10.6
-
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Debian Linux 5.0 alpha
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 mipsel
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 armel
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Apple Mac OS X 10.6
-
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Debian Linux 5.0 mips
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 sparc
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 ia-32
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 s/390
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 hppa
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 m68k
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 arm
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Debian Linux 5.0 amd64
-
Debian squirrelmail_1.4.15-4+lenny3.1_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.4.15-4+lenny3.1_all.deb
Apple Mac OS X Server 10.5.8
-
Apple SecUpdSrvr2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.1
-
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.1
-
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.2
-
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.2
-
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.3
-
Apple MacOSXUpd10.6.4.dmg
http://www.apple.com/support/downloads/
References
SquirrelMail Form Submissions Cross Site Request Forgery Vulnerability
References:
References:
- SquirrelMail Homepage (SquirrelMail)
- SquirrelMail CSRF in all forms (SquirrelMail)