Squirrelmail 1.4.10a版本的G/PGP (GPG)插件2.0中存在未明漏洞。远程验证用户可以借助未明向量,且该向量可能与gpg_sign_attachment函数中的passphrase自变量相关,以执行任意指令。