漏洞信息详情
KDE KMail 安全漏洞
漏洞简介
KDE KMail是KDE社区的一款Kontact(个人信息管理套件)中的电子邮件组件。
KDE KMail 19.12.3之前版本中存在安全漏洞。攻击者可利用该漏洞使KMail将本地文件附加到编写的电子邮件消息中,而不向用户显示警告。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cgit.kde.org/kmail.git/commit/?id=2a348eccd352260f192d9b449492071bbf2b34b1
参考网址
来源:MISC
链接:https://cgit.kde.org/kmail.git/tag/?h=v19.12.3
来源:MISC
链接:https://cgit.kde.org/kmail.git/commit/?id=2a348eccd352260f192d9b449492071bbf2b34b1
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11880
受影响实体
暂无
补丁
- KDE KMail 安全漏洞的修复措施<!--2020-4-17-->
还没有评论,来说两句吧...