CVE-2006-4019
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 9.8%
da publicação à arma3653 dias
Publicada no NVD11 de ago.
1ª PoC+3653d
probabilidade de exploração
9.8%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Dynamic variable evaluation vulnerability in compose.php in SquirrelMail 1.4.0 to 1.4.7 allows remote attackers to overwrite arbitrary program variables and read or write the attachments and preferences of other users.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/43839não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
ftp://patches.sgi.com/support/free/security/advisories/20061001-01-P.aschttp://attrition.org/pipermail/vim/2006-August/000970.htmlhttp://docs.info.apple.com/article.html?artnum=306172http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.htmlhttp://marc.info/?l=full-disclosure&m=115532449024178&w=2http://secunia.com/advisories/21354http://secunia.com/advisories/21444http://secunia.com/advisories/21586http://secunia.com/advisories/22080http://secunia.com/advisories/22104http://secunia.com/advisories/22487http://secunia.com/advisories/26235