Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2004-0520

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

SquirrelMail是一款流行的基于WEB的邮件服务程序。 SquirrelMail在处理用户提供的EMAIL头字符串时缺少充分过滤,远程攻击者可以利用这个漏洞获得用户敏感信息。 由于SquirrelMail对邮件头字段信息缺少过滤,在IMAP服务器解析包含恶意脚本的EMAIL消息时,可导致在目标用户浏览器上执行任意脚本,会泄露用户基于验证的敏感信息。

AI Predicted 4.3 Difficulty: Trivial EPSS 7.13% · P94

Public Exploits 1

ExploitDB · 1 EDB-24160 [remote]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2004-0520

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in mime.php for SquirrelMail before 1.4.3 allows remote attackers to insert arbitrary HTML and script via the content-type mail header, as demonstrated using read_body.php.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
SquirrelMail Email头HTML注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
SquirrelMail是一款流行的基于WEB的邮件服务程序。 SquirrelMail在处理用户提供的EMAIL头字符串时缺少充分过滤,远程攻击者可以利用这个漏洞获得用户敏感信息。 由于SquirrelMail对邮件头字段信息缺少过滤,在IMAP服务器解析包含恶意脚本的EMAIL消息时,可导致在目标用户浏览器上执行任意脚本,会泄露用户基于验证的敏感信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2004-0520

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2004-0520

登录查看更多情报信息。

Vendor Advisories for CVE-2004-0520 (8)

Mailing List Discussions for CVE-2004-0520 (2)

Other References for CVE-2004-0520 (5)

Same Patch Batch · n/a · 2004-06-03 · 32 CVEs total

CVE-2004-0501 Microsoft Outlook邮件客户端E-MAIL地址校验漏洞
CVE-2004-0523 MIT Kerberos 5 KRB5_AName_To_Localname多个principal名缓冲区溢出漏洞
CVE-2004-0521 SquirrelMail未明SQL注入漏洞
CVE-2004-0519 SquirrelMail文件夹名称跨站脚本漏洞
CVE-2004-0518 Mac OS X 漏洞Mac OS X AppleFileServer漏洞
CVE-2004-0517 Mac OS X漏洞
CVE-2004-0516 Mac OS X漏洞
CVE-2004-0515 Mac OS X漏洞
CVE-2004-0514 Mac OS X漏洞
CVE-2004-0513 Apple Mac OS X未明安全漏洞
CVE-2004-0507 Ethereal协议解析器多个安全漏洞
CVE-2004-0506 Ethereal协议解析器多个安全漏洞
CVE-2004-0505 Ethereal协议解析器多个安全漏洞
CVE-2004-0504 Ethereal协议解析器多个安全漏洞
CVE-2004-0503 Microsoft Outlook 2003媒体文件脚本执行漏洞
CVE-2004-0502 Microsoft Outlook 2003可预测文件位置弱点
CVE-2003-0193 CatDoc XLSView本地不安全临时文件创建漏洞
CVE-2004-0490 cPanel的本地权限提升漏洞
CVE-2004-0487 Symantec Norton AntiVirus ActiveX控件远程代码执行漏洞
CVE-2004-0476 3Com OfficeConnect Remote 812 ADSL Router 端口缓冲区溢出漏洞

Showing top 20 of 32 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-0520

No comments yet


Leave a comment