Рекомендуем почитать:


Хакер #311. Сетевые протоколы под микроскопом
SquirrelMail - webmail-программа, написанная на PHP4 для Linux и Unix.
Переменная $THEME используется для выбора темы.
Пользователь может добавлять произвольный код в конец переменной $THEME через
cookies, он затем будет выполнен на webmail системе.
Уязвимость найдена в SquirrelMail 1.2.5.