SquirrelMail IMAP/SMTP命令注入漏洞 CVE-2006-0195 CNNVD-200602-350

4.3 AV AC AU C I A
发布: 2006-02-24
修订: 2017-10-11

SquirrelMail是一款流行的基于WEB的邮件服务程序。 SquirrelMail提供了通过IMAP和SMTP协议与邮件服务器交互的图形界面。在正常使用这些应用的时候,SquirrelMail没有正确的验证传输给邮件服务器的命令和信息,这允许恶意的认证用户在通讯过程中使用SquirrelMail Webmail前端的sqimap_mailbox_select命令参数向邮件服务器注入任意IMAP/SMTP命令。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息