James Bercegay från GulfTech Security Research upptäckte en sårbarhet i SquirrelMail där en autentiserad användare kunde skriva över slumpmässiga variabler i e-postskrivarskriptet. Detta kunde utnyttjas till att läsa eller skriva inställningar eller bilagefil för andra användare.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.4.4-9.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.4.8-1.
Vi rekommenderar att ni uppgraderar ert squirrelmail-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.