CVE-2006-4019 : Szczegóły

CVE-2006-4019

28.11%V4
Network
2006-08-12
01h00 +00:00
2024-08-07
18h57 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

Dynamic variable evaluation vulnerability in compose.php in SquirrelMail 1.4.0 to 1.4.7 allows remote attackers to overwrite arbitrary program variables and read or write the attachments and preferences of other users.

Informacje CVE

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 6.4 AV:N/AC:L/Au:N/C:P/I:P/A:N nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Informacje o exploicie

Exploit Database EDB-ID : 43839

Data publikacji : 2016-08-10 22h00 +00:00
Autor : GulfTech Security
Zweryfikowane przez EDB : No

Products Mentioned

Configuraton 0

Squirrelmail>>Squirrelmail >> Version 1.4.0

Squirrelmail>>Squirrelmail >> Version 1.4.1

Squirrelmail>>Squirrelmail >> Version 1.4.2

Squirrelmail>>Squirrelmail >> Version 1.4.3

Squirrelmail>>Squirrelmail >> Version 1.4.3_r3

Squirrelmail>>Squirrelmail >> Version 1.4.3_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.3a

Squirrelmail>>Squirrelmail >> Version 1.4.4

Squirrelmail>>Squirrelmail >> Version 1.4.4_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.5

Squirrelmail>>Squirrelmail >> Version 1.4.6

Squirrelmail>>Squirrelmail >> Version 1.4.6_rc1

Squirrelmail>>Squirrelmail >> Version 1.4.7

Squirrelmail>>Squirrelmail >> Version 1.4_rc1

Squirrelmail>>Squirrelmail >> Version 1.44

Odniesienia

http://secunia.com/advisories/21586
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.vupen.com/english/advisories/2007/2732
Tags : vdb-entry, x_refsource_VUPEN
http://www.debian.org/security/2006/dsa-1154
Tags : vendor-advisory, x_refsource_DEBIAN
http://secunia.com/advisories/21354
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/22487
Tags : third-party-advisory, x_refsource_SECUNIA
http://securitytracker.com/id?1016689
Tags : vdb-entry, x_refsource_SECTRACK
http://www.vupen.com/english/advisories/2006/3271
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/21444
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/22080
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/19486
Tags : vdb-entry, x_refsource_BID
http://www.redhat.com/support/errata/RHSA-2006-0668.html
Tags : vendor-advisory, x_refsource_REDHAT
http://secunia.com/advisories/22104
Tags : third-party-advisory, x_refsource_SECUNIA
http://marc.info/?l=full-disclosure&m=115532449024178&w=2
Tags : mailing-list, x_refsource_FULLDISC
http://www.osvdb.org/27917
Tags : vdb-entry, x_refsource_OSVDB
http://www.securityfocus.com/bid/25159
Tags : vdb-entry, x_refsource_BID
http://www.mandriva.com/security/advisories?name=MDKSA-2006:147
Tags : vendor-advisory, x_refsource_MANDRIVA
http://secunia.com/advisories/26235
Tags : third-party-advisory, x_refsource_SECUNIA