SquirrelMail G/PGP Encryption... CVE-2007-3634 CNNVD-200707-142

6.5 AV AC AU C I A
发布: 2007-07-10
修订: 2008-11-15

Squirrelmail 1.4.10a版本的G/PGP (GPG)插件2.0中存在未明漏洞。远程验证用户可以借助未明向量,且该向量可能与gpg_sign_attachment函数中的passphrase自变量相关,以执行任意指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息