一、 漏洞 CVE-2001-1159 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 SquirrelMail 1.0.4及更早版本中的load_prefs.php及其支持的include文件未正确初始化某些PHP变量,导致远程攻击者可以通过config_php和data_dir选项查看敏感文件,并通过options_order.php上传可能被解释为PHP的消息来执行任意代码。 ## 影响版本 SquirrelMail 1.0.4及更早版本 ## 细节 1. **查看敏感文件**:攻击者可通过config_php和data_dir选项访问敏感文件。 2. **执行任意代码**:攻击者可以通过options_order.php上传一条消息,该消息可能被解释为PHP代码,从而执行任意代码。 ## 影响 远程攻击者可以利用这些漏洞查看敏感文件和执行任意代码,从而对系统造成严重威胁。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
load_prefs.php and supporting include files in SquirrelMail 1.0.4 and earlier do not properly initialize certain PHP variables, which allows remote attackers to (1) view sensitive files via the config_php and data_dir options, and (2) execute arbitrary code by using options_order.php to upload a message that could be interpreted as PHP.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SquirrelMail远程命令执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SquirrelMail 1.0.4及其早期版本中的load_prefs.php和支持包括文件不能正确初始化某些PHP变量,远程攻击者可以(1)借助config_php和data_dir选项观察敏感信息(2)通过使用options_order.php来上传可能被看做PHP的信息执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2001-1159 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2001-1159 的情报信息