Il y a surtout de gros trous dans les versions précédentes, alors il est conseillé d'upgrader :
« Plusieurs trous de sécurité existent dans les versions antérieures à la 1.2.3 qui permettent à des mails HTML trafiqués:
* d'envoyer des messages semblant provenir de l'utilisateur
* Exécuter n'importe quel code JavaScript »
# Alerte de sécurité sur les version précédentes.
Posté par Sébastien Koechlin . En réponse à la dépêche Nouvelle version de SquirrelMail. Évalué à 3.
« Plusieurs trous de sécurité existent dans les versions antérieures à la 1.2.3 qui permettent à des mails HTML trafiqués:
* d'envoyer des messages semblant provenir de l'utilisateur
* Exécuter n'importe quel code JavaScript »
Voir http://www.securityfocus.com/archive/1/252259(...)