漏洞标题
N/A
漏洞描述信息
## 漏洞概述
SquirrelMail 1.0.4及更早版本中的load_prefs.php及其支持的include文件未正确初始化某些PHP变量,导致远程攻击者可以通过config_php和data_dir选项查看敏感文件,并通过options_order.php上传可能被解释为PHP的消息来执行任意代码。
## 影响版本
SquirrelMail 1.0.4及更早版本
## 细节
1. **查看敏感文件**:攻击者可通过config_php和data_dir选项访问敏感文件。
2. **执行任意代码**:攻击者可以通过options_order.php上传一条消息,该消息可能被解释为PHP代码,从而执行任意代码。
## 影响
远程攻击者可以利用这些漏洞查看敏感文件和执行任意代码,从而对系统造成严重威胁。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
load_prefs.php and supporting include files in SquirrelMail 1.0.4 and earlier do not properly initialize certain PHP variables, which allows remote attackers to (1) view sensitive files via the config_php and data_dir options, and (2) execute arbitrary code by using options_order.php to upload a message that could be interpreted as PHP.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SquirrelMail远程命令执行漏洞
漏洞描述信息
SquirrelMail 1.0.4及其早期版本中的load_prefs.php和支持包括文件不能正确初始化某些PHP变量,远程攻击者可以(1)借助config_php和data_dir选项观察敏感信息(2)通过使用options_order.php来上传可能被看做PHP的信息执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题