Нарушение конфиденциальности информации в SquirrelMail

Программа: SquirrelMail 1.4.x

Уязвимость позволяет удаленному злоумышленнику получить доступ к вложениям писем пользователей. Уязвимость существует из-за ошибки проверки ввода в Compose.PHP. Атакующий может получить доступ на чтение и запись к вложениям писем пользователей.

"Анатолий Ализар : Постоянный автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.."