漏洞信息详情
KMail 代码注入漏洞
漏洞简介
Kmail是一套用于KDE中的电子邮件管理工具。
KMail 5.3.0之前的版本中存在HTML注入漏洞。攻击者可利用该漏洞注入任意HTML代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://kmail.kde.org/
参考网址
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3697
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/QNMM5TVPTJQFPJ3YDF4DPXDFW3GQLWLY/
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-10/msg00065.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/05/1
来源:BID
链接:http://www.securityfocus.com/bid/93360
受影响实体
- Kde Kmail:4.4.0<!--2000-1-1-->
补丁
- KMail HTML注入漏洞的修复措施<!--2016-10-25-->
还没有评论,来说两句吧...