Software-update: SquirrelMail 1.4.6

SquirrelMail is een in PHP geschreven programma om webbased e-mail mogelijk te maken. Het wordt door verschillende internet providers gebruikt om webmail functionaliteiten aan te bieden. Het programma heeft ondersteuning voor de IMAP- en SMTP-protocollen en alle schermen worden in HTML 4.0 opgebouwd, zonder dat hiervoor JavaScript nodig is. De ontwikkelaars hebben versie 1.4.6 de deur uit gedaan met de volgende veranderingen:

Version 1.4.6:
  • Security: MagicHTML fix for comments in styles (reported by Scott Hughes) and parsing of u\rl (reported by Martijn Brinkers) which allowed for cross site scripting when using Internet Explorer [CVE-2006-0195].
  • Multi-line encoded headers were being deleted (#1394667).
  • Security: Prohibit IMAP injection attempts (reported by Vicente Aguilera) [CVE-2006-0377].
  • Handle unsolicited responses inside SORT responses properly.
  • Security: Fix possible cross site scripting through the right_main parameter of webmail.php. This now uses a whitelist of acceptable values. [CVE-2006-0188]
  • Removed invalid STARTTLS check from configtest.php script.
  • Added Georgian language support.
Versienummer 1.4.6
Besturingssystemen Windows 9x, Windows NT, Windows 2000, Linux, BSD, Windows XP, Windows Server 2003
Website SquirrelMail
Download http://www.squirrelmail.org/download.php
Licentietype GPL

Door Japke Rosink

Meukposter

24-02-2006 • 10:00

3

Bron: SquirrelMail

Reacties (3)

3
3
3
1
0
0
Wijzig sortering
OT: Maar waarom staat hier nog een specificatie van de operating systems? Het is een verzameling PHP-scripts, het lijkt me dus dat het OS-onafhankelijk is. Kan dat er niet bij gezet worden?
Kwestie van databasedesign lijkt me. Strikt genomen klopt het natuurlijk wel: op alle OS'en die PHP aankunnen, kan je dit gebruiken.
werkt deze versie nu ook zonder fouten op php5 met e_strict aan?

Op dit item kan niet meer gereageerd worden.