Squirrelmail 1.4.22 je zranitelný vůči vzdálenému spuštění kódu

25. dubna 2017

Oblíbený webmail SquirrelMail, postavený na PHP, je zranitelný vůči vzdálenému spuštění kódu, které může být útočníkem zneužito ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.