Esta vulnerabilidad está presente en las versiones 1.3.x y 2.2.x . Se trata de una vulnerabilidad localizada en la función mod_imap. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código de scripting pudiendo así conducir ataques XSS.
Para subsanar esta vulnerabilidad hay que actualizar a las versiones 1.3.40-dev o 2.2.7-dev
Esta vulnerabilidad solo puede ser aprovechada teniendo mod_imap activado y que sus ficheros sean públicos.
Fuente: Hispasec
Artículos relacionados:
- Una nueva vulnerabilidad de seguridad en Internet Explorer podría permitir la ejecución de código remoto
- Descubierta una vulnerabilidad en Mozilla Firefox 3.6 considerada como crítica.
- Una nueva vulnerabilidad encontrada en Internet Explorer un día después del nuevo parche.
- Descubierta nueva vulnerabilidad de seguridad en Internet Explorer 7 y 8 bajo Windows XP
- Vulnerabilidad de seguridad crítica descubierta en Internet Explorer
