Podatność CVE-2006-0712


Publikacja: 2006-02-15   Modyfikacja: 2012-02-12

Opis:
mail_html template in Squishdot 1.5.0 and earlier does not properly validate the (1) email and (2) title variables, which allows remote attackers to bypass spam filters by injecting SMTP headers, probably due to a CRLF injection vulnerability.

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Squishdot -> Squishdot 

 Referencje:
http://www.vupen.com/english/advisories/2006/0551
http://www.squishdot.org/1139510883
http://xforce.iss.net/xforce/xfdb/24659
http://www.securityfocus.com/bid/16667
http://secunia.com/advisories/18868

Copyright 2024, cxsecurity.com

 

Back to Top