Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1637

Опубликовано: 22 июн. 2010
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

The Mail Fetch plugin in SquirrelMail 1.4.20 and earlier allows remote authenticated users to bypass firewall restrictions and use SquirrelMail as a proxy to scan internal networks via a modified POP3 port number.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:squirrelmail:squirrelmail:*:*:*:*:*:*:*:*
Версия до 1.4.20 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:11:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:12:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:13:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.6.8 (исключая)
cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:*
Версия до 10.6.8 (исключая)
Конфигурация 4

Одно из

cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00137
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 15 лет назад

The Mail Fetch plugin in SquirrelMail 1.4.20 and earlier allows remote authenticated users to bypass firewall restrictions and use SquirrelMail as a proxy to scan internal networks via a modified POP3 port number.

redhat
больше 15 лет назад

The Mail Fetch plugin in SquirrelMail 1.4.20 and earlier allows remote authenticated users to bypass firewall restrictions and use SquirrelMail as a proxy to scan internal networks via a modified POP3 port number.

CVSS3: 6.5
debian
около 15 лет назад

The Mail Fetch plugin in SquirrelMail 1.4.20 and earlier allows remote ...

CVSS3: 6.5
github
больше 3 лет назад

The Mail Fetch plugin in SquirrelMail 1.4.20 and earlier allows remote authenticated users to bypass firewall restrictions and use SquirrelMail as a proxy to scan internal networks via a modified POP3 port number.

oracle-oval
больше 13 лет назад

ELSA-2012-0103: squirrelmail security update (MODERATE)

EPSS

Процентиль: 35%
0.00137
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-918