SquirrelMail是一款流行的基于WEB的邮件服务程序。 SquirrelMail在处理用户提供的EMAIL头字符串时缺少充分过滤,远程攻击者可以利用这个漏洞获得用户敏感信息。 由于SquirrelMail对邮件头字段信息缺少过滤,在IMAP服务器解析包含恶意脚本的EMAIL消息时,可导致在目标用户浏览器上执行任意脚本,会泄露用户基于验证的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0501 | Microsoft Outlook邮件客户端E-MAIL地址校验漏洞 | |
| CVE-2004-0523 | MIT Kerberos 5 KRB5_AName_To_Localname多个principal名缓冲区溢出漏洞 | |
| CVE-2004-0521 | SquirrelMail未明SQL注入漏洞 | |
| CVE-2004-0519 | SquirrelMail文件夹名称跨站脚本漏洞 | |
| CVE-2004-0518 | Mac OS X 漏洞Mac OS X AppleFileServer漏洞 | |
| CVE-2004-0517 | Mac OS X漏洞 | |
| CVE-2004-0516 | Mac OS X漏洞 | |
| CVE-2004-0515 | Mac OS X漏洞 | |
| CVE-2004-0514 | Mac OS X漏洞 | |
| CVE-2004-0513 | Apple Mac OS X未明安全漏洞 | |
| CVE-2004-0507 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0506 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0505 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0504 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0503 | Microsoft Outlook 2003媒体文件脚本执行漏洞 | |
| CVE-2004-0502 | Microsoft Outlook 2003可预测文件位置弱点 | |
| CVE-2003-0193 | CatDoc XLSView本地不安全临时文件创建漏洞 | |
| CVE-2004-0490 | cPanel的本地权限提升漏洞 | |
| CVE-2004-0487 | Symantec Norton AntiVirus ActiveX控件远程代码执行漏洞 | |
| CVE-2004-0476 | 3Com OfficeConnect Remote 812 ADSL Router 端口缓冲区溢出漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet