SquirrelMail global.php Cross Site Scripting Vulnerability
BID:7019
Info
SquirrelMail global.php Cross Site Scripting Vulnerability
| Bugtraq ID: | 7019 |
| Class: | Input Validation Error |
| CVE: |
CVE-2002-1276 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 11 2002 12:00AM |
| Updated: | Jul 11 2009 08:06PM |
| Credit: | This vulnerability was reported in a Debian advisory. |
| Vulnerable: |
SquirrelMail SquirrelMail 1.2.8 SquirrelMail SquirrelMail 1.2.7 SquirrelMail SquirrelMail 1.2.6 |
| Not Vulnerable: | |
Discussion
SquirrelMail global.php Cross Site Scripting Vulnerability
A cross-site scripting vulnerability has been discovered in SquirrelMail. The global.php script fails to adequately sanitize content passed to the strip_tags() function.
This may allow for theft of cookie-based authentication credentials and other attacks.
A cross-site scripting vulnerability has been discovered in SquirrelMail. The global.php script fails to adequately sanitize content passed to the strip_tags() function.
This may allow for theft of cookie-based authentication credentials and other attacks.
Solution / Fix
SquirrelMail global.php Cross Site Scripting Vulnerability
Solution:
The following fixes are available:
SquirrelMail SquirrelMail 1.2.6
SquirrelMail SquirrelMail 1.2.7
SquirrelMail SquirrelMail 1.2.8
Solution:
The following fixes are available:
SquirrelMail SquirrelMail 1.2.6
-
Debian squirrelmail_1.2.6-1.3_all.deb
http://security.debian.org/pool/updates/main/s/squirrelmail/squirrelma il_1.2.6-1.3_all.deb
SquirrelMail SquirrelMail 1.2.7
-
RedHat squirrelmail-1.2.10-1.noarch.rpm
ftp://updates.redhat.com/8.0/en/os/noarch/squirrelmail-1.2.10-1.noarch .rpm
SquirrelMail SquirrelMail 1.2.8
-
RedHat squirrelmail-1.2.10-1.noarch.rpm
ftp://updates.redhat.com/8.0/en/os/noarch/squirrelmail-1.2.10-1.noarch .rpm
References
SquirrelMail global.php Cross Site Scripting Vulnerability
References:
References: