| Title | SquirrelMail におけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | SquirrelMail には、クロスサイトリクエストフォージェリの脆弱性が存在します。 SquirrelMail Project が提供する SquirrelMail はウェブメールです。SquirrelMail には、メッセージ送信や設定変更に関する処理に問題があり、クロスサイトリクエストフォージェリの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 福森 大喜 氏 |
| Possible impacts | 遠隔の第三者によって、ユーザの意図しないメールが送信されたり、設定を変更されたりする可能性があります。 |
| Solution | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、本脆弱性は SquirrelMail 1.4.20 で対策されています。 |
| Publication Date | Aug. 12, 2009, midnight |
| Registration Date | Nov. 12, 2009, 11:21 a.m. |
| Last Update | Jan. 7, 2011, 11:03 a.m. |
| CVSS2.0 : 注意 | |
| Score | 2.6 |
|---|---|
| Vector | AV:N/AC:H/Au:N/C:N/I:P/A:N |
| レッドハット |
| Red Hat Enterprise Linux 3 (as) |
| Red Hat Enterprise Linux 3 (es) |
| Red Hat Enterprise Linux 3 (ws) |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 3.0 |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux EUS 5.4.z (server) |
| RHEL Desktop Workstation 5 (client) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| アップル |
| Apple Mac OS X v10.5.8 |
| Apple Mac OS X v10.6 から v10.6.3 |
| Apple Mac OS X Server v10.5.8 |
| Apple Mac OS X Server v10.6 から v10.6.3 |
| SquirrelMail Project |
| SquirrelMail 1.4.19 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2009年11月12日] 掲載 [2010年07月06日] 影響を受けるシステム:アップル (HT4188) の情報を追加 ベンダ情報:アップル (HT4188) を追加 [2011年01月07日] JVN#30881447 にあわせ、概要、想定される影響、対策を更新。CVSS、 CWE を IPA 値に変更。 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple cross-site request forgery (CSRF) vulnerabilities in SquirrelMail 1.4.19 and earlier, and NaSMail before 1.7, allow remote attackers to hijack the authentication of unspecified victims via features such as send message and change preferences, related to (1) functions/mailbox_display.php, (2) src/addrbook_search_html.php, (3) src/addressbook.php, (4) src/compose.php, (5) src/folders.php, (6) src/folders_create.php, (7) src/folders_delete.php, (8) src/folders_rename_do.php, (9) src/folders_rename_getname.php, (10) src/folders_subscribe.php, (11) src/move_messages.php, (12) src/options.php, (13) src/options_highlight.php, (14) src/options_identities.php, (15) src/options_order.php, (16) src/search.php, and (17) src/vcard.php. |
|---|---|
| Publication Date | Aug. 26, 2009, 2:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:22 p.m. |
| Last Update | Sept. 19, 2017, 10:29 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:squirrelmail:squirrelmail:0.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:0.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0pre1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0pre2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.0pre3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.0_rc3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.6-rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.0:rc2a:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.0-r1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.0_rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.0_rc2a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.2-r1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.2-r2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.2-r3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.2-r4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.2-r5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3:r3:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3_r3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3_rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3_rc1:r1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.3aa:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.4:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.4_rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.5_rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.6:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.6_cvs:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.6_rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.8.4fc6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.9a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.10a:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.15:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.15_rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.15rc1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:squirrelmail:squirrelmail:*:*:*:*:*:*:*:* | 1.4.19 | ||||
| cpe:2.3:a:squirrelmail:squirrelmail:1.4_rc1:*:*:*:*:*:*:* | |||||