SquirrelMail是一款PHP编写的WEBMAIL程序。 SquirrelMail G/PGP插件存在一个输入过滤错误,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 问题存在于解析EMAIL地址的\"parseAddress()\"函数,在进行邮件加密时处理不够安全。增加\";command;\"到新建EMAIL的To:行,然后点击\"encrypt now\",会使部分Squirrelmail版本以Apache用户权限执行包含的任意命令。
SquirrelMail是一款PHP编写的WEBMAIL程序。 SquirrelMail G/PGP插件存在一个输入过滤错误,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 问题存在于解析EMAIL地址的\"parseAddress()\"函数,在进行邮件加密时处理不够安全。增加\";command;\"到新建EMAIL的To:行,然后点击\"encrypt now\",会使部分Squirrelmail版本以Apache用户权限执行包含的任意命令。