{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Tout syst\u00e8me utilisant <TT>SquirrelMail</TT> en version  ant\u00e9rieure \u00e0 la 1.4.6.</P>","content":"## Description\n\nSquirrelMail est un service de messagerie (support IMAP et SMTP)\naccessible au travers d'une interface \u00ab Web \u00bb. Il est cod\u00e9 en utilisant\nle langage de script PHP.\n\nUne mauvaise validation des entr\u00e9es permet d'inclure des fichiers\nsp\u00e9cifi\u00e9s par l'utilisateur. Cela induit donc un risque d'atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n\n## Solution\n\nMettre \u00e0 jour les sources en version 1.4.6 au moins. Se r\u00e9f\u00e9rer au\nbulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des correctifs (cf.\nsection Documentation).\n","cves":[{"name":"CVE-2006-2842","url":"https://www.cve.org/CVERecord?id=CVE-2006-2842"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Red Hat RHSA-2006-0547 du 03    juillet 2006 :","url":"http://rhn.redhat.com/errata/RHSA-2006-0547.html"},{"title":"Bulletin de s\u00e9curit\u00e9 SquirrelMail du 01 juin 2006    :","url":"http://www.squirrelmail.org/security/issue/2006-06-01"},{"title":"Site internet de SquirrelMail :","url":"http://www.squirrelmail.org"},{"title":"Bulletin de s\u00e9curit\u00e9 SGI 20060703-01-P du 31 juillet 2006 :","url":"ftp://patches.sgi.com/support/free/security/advisories/20060703-01-U.asc"}],"reference":"CERTA-2006-AVI-229","revisions":[{"description":"version initiale.","revision_date":"2006-06-07T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence CVE et du bulletin de s\u00e9curit\u00e9 Red Hat.","revision_date":"2006-07-06T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 SGI.","revision_date":"2006-08-02T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Un utilisateur distant mal intentionn\u00e9 peut acc\u00e9der au contenu des\nfichiers du syst\u00e8me h\u00f4te \u00e0 l'aide d'une adresse r\u00e9ticulaire (\u00ab URL \u00bb)\nhabilement construite.\n","title":"Vuln\u00e9rabilit\u00e9 dans SquirrelMail","vendor_advisories":[]}
