更新日期:2007-12-17
受影响系统:
SquirrelMail SquirrelMail 1.4.12不受影响系统:
SquirrelMail SquirrelMail 1.4.13描述:
BUGTRAQ ID: 26879
SquirrelMail是一个多功能的用PHP4实现的Webmail程序,可运行于Linux/Unix类操作系统下。
SquirrelMail主站上1.4.12版本软件包的MD5校验和没有匹配实际的软件包,因为该版本维护人员的帐号已被破解,并利用该帐号修改了源码。但修改的源码(一个PHP全局变量)部分只可能导致生成错误,不会造成严重影响。
<*来源:Jon Angliss (jon@squirrelmail.org)
链接:http://marc.info/?l=bugtraq&m=119765643909825&w=2
http://secunia.com/advisories/28095/
http://marc.info/?l=bugtraq&m=119757315029344&w=2
*>
建议:
厂商补丁:
SquirrelMail
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.squirrelmail.org/countdl.php?fileurl=http%3A%2F%2Fprdownloads.sourceforge.net%2Fsquirrelmail%2Fsquirrelmail-1.4.13.tar.gz

