منتديات بنت ابوي

اعلن معنا شات دليل دردشات دردشة صوتية شات صوتي منتديات شات كتابي

 

 

شات صوتي

شات كتابي

العاب

العاب بنات

شات الغلا


آلاهدآئـــآت

العودة   منتديات شات بنت ابوي > المنتديات الترفيهية > english forum

english forum ABC Message Board, Learning English Forum, Topic List, Are you learning English


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم منذ /03-21-2010, 12:51 PM   #1 (permalink)

|[ عضـٍـٍـٍو مبـٍـٍـٍـٍدع]|

محمود حسونة غير متواجد حالياً

 رقم المستوى : 16402
 تاريخ التسجيل : Dec 2009
 المشآركآت : 653

افتراضي The vulnerabilities allow remote attackers to execute arbitrary code


Gentoo Linux Security Advisory

Title: SquirrelMail: Multiple vulnerabilities ([عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الرابط للتسجيل اضغط هنا])
Severity: high
Exploitable: remote
Date: January 13, 2010
Bug(s): [عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الرابط للتسجيل اضغط هنا], [عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الرابط للتسجيل اضغط هنا]
ID: 201001-08

Synopsis


Multiple vulnerabilities were found in SquirrelMail of which the worst
results in remote code execution.


Background


SquirrelMail is a standards-based ***mail package written in PHP.


Affected Packages

Package: mail-client/squirrelmail
Vulnerable: < 1.4.19
Unaffected: >= 1.4.19
Architectures: All supported architectures


De******ion


Multiple vulnerabilities were found in SquirrelMail:

  • Niels
    Teusink reported multiple input sanitation flaws in certain encrypted
    strings in e-mail headers, related to contrib/decrypt_headers.php,
    PHP_SELF and the query string (aka QUERY_STRING) (CVE-2009-1578).
  • Niels Teusink also reported that the map_yp_alias() function
    in functions/imap_general.php does not filter ****l ****characters in a
    username and that the original patch was incomplete (CVE-2009-1381,
    CVE-2009-1579).
  • Tomas Hoger discovered an unspecified session fixation
    vulnerability (CVE-2009-1580).
  • Luc Beurton reported that functions/mime.php does not protect
    the application's ******* from Cascading Style Sheets (CSS) positioning
    in HTML e-mail messages (CVE-2009-1581).


Impact


The vulnerabilities allow remote attackers to execute arbitrary code
with the privileges of the user running the *** server, to hijack ***
sessions via a crafted ******, to spoof the user interface and to
conduct Cross-Site ******ing and phishing attacks, via a specially
crafted message.


Workaround


There is no known workaround at this time.

 

آخر مواضيعي 0 مجموعة كاملة كبير من الصور
0 صور انمي متحركة
0 comment
0 es of the user running the application or cause a Denial of Servic
0 despite the authors saying

  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
arbitrary , attackers , code , execute , remote , vulnerabilities


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
execute arbitrary محمود حسونة english forum 1 01-24-2010 08:51 AM
execute arbitrary code محمود حسونة english forum 1 01-24-2010 08:51 AM
toolkit: Multiple vulnerabilities محمود حسونة english forum 2 01-24-2010 08:18 AM
he execution of arbitrary code with the محمود حسونة english forum 1 01-24-2010 07:34 AM
might enable remote attackers to execute arbitrary code or cause a Denial محمود حسونة english forum 1 01-24-2010 07:26 AM

مسؤول عن المنتدى admin..

مواقع صديقة شات,شات كتابى,العاب اطفال,شات صوتي بنات,مركز تحميل الصور,برامج نت,العاب,العاب بنات السعودية,منتديات بنت ابوي,شات بنت ابوي,دردشه سعوديه,الشات الكتابي,دردشة كتابية ,دردشة صوتية,العاب اكشن,العاب سيارات,العاب بنات,شات كتابي بنات, دردشة, شات , شات صوتي, شات صوتي, دردشة صوتية,



الساعة الآن 06:48 AM.




Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2
جميع الحقوق محفزظة لـ بنت أبوي
vEhdaa 1.1 by NLP ©2009

مركز تحميل الصور  
مركز تحميل الصور