Claws Mail 注入漏洞 CVE-2021-37746 CNNVD-202107-2205

5.8 AV AC AU C I A
发布: 2021-07-30
修订: 2024-11-21

Claws Mail是一款基于GTK+语言编写的开源电子邮件客户端和新闻聚合器。 claws mail 存在注入漏洞,该漏洞源于3.18.0 版本之前的 Claws Mail 中的 textview.c 中的 textview_uri_security_check 函数,以及 3.7.0 版本之前的 Sylpheed,在接受点击之前没有对链接进行足够的检查。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息