CVE-2006-4019 : Detalle

CVE-2006-4019

28.11%V4
Network
2006-08-12
01h00 +00:00
2024-08-07
18h57 +00:00
Notificaciones para una CVE
Manténgase informado sobre cualquier cambio en una CVE específica.
Gestionar notificaciones

Descripciones CVE

Dynamic variable evaluation vulnerability in compose.php in SquirrelMail 1.4.0 to 1.4.7 allows remote attackers to overwrite arbitrary program variables and read or write the attachments and preferences of other users.

Informaciones CVE

Métricas

Métricas Puntuación Gravedad CVSS Vector Source
V2 6.4 AV:N/AC:L/Au:N/C:P/I:P/A:N nvd@nist.gov

EPSS

EPSS es un modelo de puntuación que predice la probabilidad de que una vulnerabilidad sea explotada.

Puntuación EPSS

El modelo EPSS produce una puntuación de probabilidad entre 0 y 1 (0 y 100%). Cuanto mayor sea la puntuación, mayor será la probabilidad de que se explote una vulnerabilidad.

Percentil EPSS

El percentil se usa para clasificar las CVE según su puntuación EPSS. Por ejemplo, una CVE en el percentil 95 según su puntuación EPSS tiene más probabilidades de ser explotada que el 95% de otras CVE. Así, el percentil sirve para comparar la puntuación EPSS de una CVE con la de otras CVE.

Información del exploit

Exploit Database EDB-ID : 43839

Fecha de publicación : 2016-08-10 22h00 +00:00
Autor : GulfTech Security
Verificado por EDB : No

Products Mentioned

Configuraton 0

Squirrelmail>>Squirrelmail >> Version 1.4.0

Squirrelmail>>Squirrelmail >> Version 1.4.1

Squirrelmail>>Squirrelmail >> Version 1.4.2

Squirrelmail>>Squirrelmail >> Version 1.4.3

Squirrelmail>>Squirrelmail >> Version 1.4.3_r3

Squirrelmail>>Squirrelmail >> Version 1.4.3_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.3a

Squirrelmail>>Squirrelmail >> Version 1.4.4

Squirrelmail>>Squirrelmail >> Version 1.4.4_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.5

Squirrelmail>>Squirrelmail >> Version 1.4.6

Squirrelmail>>Squirrelmail >> Version 1.4.6_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.7

Squirrelmail>>Squirrelmail >> Version 1.4_rc1

Squirrelmail>>Squirrelmail >> Version 1.44

Referencias

http://secunia.com/advisories/21586
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.vupen.com/english/advisories/2007/2732
Tags : vdb-entry, x_refsource_VUPEN
http://www.debian.org/security/2006/dsa-1154
Tags : vendor-advisory, x_refsource_DEBIAN
http://secunia.com/advisories/21354
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/22487
Tags : third-party-advisory, x_refsource_SECUNIA
http://securitytracker.com/id?1016689
Tags : vdb-entry, x_refsource_SECTRACK
http://www.vupen.com/english/advisories/2006/3271
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/21444
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/22080
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/19486
Tags : vdb-entry, x_refsource_BID
http://www.redhat.com/support/errata/RHSA-2006-0668.html
Tags : vendor-advisory, x_refsource_REDHAT
http://secunia.com/advisories/22104
Tags : third-party-advisory, x_refsource_SECUNIA
http://marc.info/?l=full-disclosure&m=115532449024178&w=2
Tags : mailing-list, x_refsource_FULLDISC
http://www.osvdb.org/27917
Tags : vdb-entry, x_refsource_OSVDB
http://www.securityfocus.com/bid/25159
Tags : vdb-entry, x_refsource_BID
http://www.mandriva.com/security/advisories?name=MDKSA-2006:147
Tags : vendor-advisory, x_refsource_MANDRIVA
http://secunia.com/advisories/26235
Tags : third-party-advisory, x_refsource_SECUNIA