漏洞信息详情
KDE kio-extras HTML Thumbnailer插件信息泄露漏洞
漏洞简介
KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,KDE提供通过KIO子系统支持各种网络协议。kio-extras是其中的一个用于增加KIO功能的组件。HTML Thumbnailer plug-in是其中的一个缩略图插件。
KDE 18.12.0之前版本中的kio-extras的HTML Thumbnailer插件存在输入验证漏洞,该漏洞源于程序允许用户访问HTML文件中的远程URLs信息。远程攻击者可利用该漏洞访问敏感信息,例如:IP地址。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.kde.org/info/security/advisory-20181012-1.txt
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/viewAlert.x?alertId=59152
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1649420
来源:lists.fedoraproject.org
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/CWRCGXLPJHM4OFD66BINH2FIMYHRCRKF/
受影响实体
暂无
补丁
- KDE kio-extras HTML Thumbnailer插件输入验证漏洞的修复措施<!--2018-11-15-->
还没有评论,来说两句吧...