CVE-2006-4019 : Dettaglio

CVE-2006-4019

28.11%V4
Network
2006-08-12
01h00 +00:00
2024-08-07
18h57 +00:00
Notifiche per una CVE specifica
Rimani informato su qualsiasi modifica relativa a una CVE specifica.
Gestione notifiche

Descrizioni CVE

Dynamic variable evaluation vulnerability in compose.php in SquirrelMail 1.4.0 to 1.4.7 allows remote attackers to overwrite arbitrary program variables and read or write the attachments and preferences of other users.

Informazioni CVE

Metriche

Metriche Punteggio Gravità CVSS Vettore Source
V2 6.4 AV:N/AC:L/Au:N/C:P/I:P/A:N nvd@nist.gov

EPSS

EPSS è un modello di punteggio che prevede la probabilità che una vulnerabilità venga sfruttata.

Punteggio EPSS

Il modello EPSS produce un punteggio di probabilità compreso tra 0 e 1 (da 0 a 100%). Più alto è il punteggio, maggiore è la probabilità che una vulnerabilità venga sfruttata.

Percentile EPSS

Il percentile viene utilizzato per classificare le CVE in base al loro punteggio EPSS. Ad esempio, una CVE al 95° percentile secondo il suo punteggio EPSS ha una probabilità maggiore di essere sfruttata rispetto al 95% delle altre CVE. Il percentile consente quindi di confrontare il punteggio EPSS di una CVE con quello delle altre.

Informazioni sull'exploit

Exploit Database EDB-ID : 43839

Data di pubblicazione : 2016-08-10 22h00 +00:00
Autore : GulfTech Security
Verificato EDB : No

Products Mentioned

Configuraton 0

Squirrelmail>>Squirrelmail >> Version 1.4.0

Squirrelmail>>Squirrelmail >> Version 1.4.1

Squirrelmail>>Squirrelmail >> Version 1.4.2

Squirrelmail>>Squirrelmail >> Version 1.4.3

Squirrelmail>>Squirrelmail >> Version 1.4.3_r3

Squirrelmail>>Squirrelmail >> Version 1.4.3_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.3a

Squirrelmail>>Squirrelmail >> Version 1.4.4

Squirrelmail>>Squirrelmail >> Version 1.4.4_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.5

Squirrelmail>>Squirrelmail >> Version 1.4.6

Squirrelmail>>Squirrelmail >> Version 1.4.6_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.7

Squirrelmail>>Squirrelmail >> Version 1.4_rc1

Squirrelmail>>Squirrelmail >> Version 1.44

Riferimenti

http://secunia.com/advisories/21586
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.vupen.com/english/advisories/2007/2732
Tags : vdb-entry, x_refsource_VUPEN
http://www.debian.org/security/2006/dsa-1154
Tags : vendor-advisory, x_refsource_DEBIAN
http://secunia.com/advisories/21354
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/22487
Tags : third-party-advisory, x_refsource_SECUNIA
http://securitytracker.com/id?1016689
Tags : vdb-entry, x_refsource_SECTRACK
http://www.vupen.com/english/advisories/2006/3271
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/21444
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/22080
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/19486
Tags : vdb-entry, x_refsource_BID
http://www.redhat.com/support/errata/RHSA-2006-0668.html
Tags : vendor-advisory, x_refsource_REDHAT
http://secunia.com/advisories/22104
Tags : third-party-advisory, x_refsource_SECUNIA
http://marc.info/?l=full-disclosure&m=115532449024178&w=2
Tags : mailing-list, x_refsource_FULLDISC
http://www.osvdb.org/27917
Tags : vdb-entry, x_refsource_OSVDB
http://www.securityfocus.com/bid/25159
Tags : vdb-entry, x_refsource_BID
http://www.mandriva.com/security/advisories?name=MDKSA-2006:147
Tags : vendor-advisory, x_refsource_MANDRIVA
http://secunia.com/advisories/26235
Tags : third-party-advisory, x_refsource_SECUNIA