Notmuch Emacs 输入验证漏洞 CVE-2012-1103 CNNVD-201205-468

4.3 AV AC AU C I A
发布: 2012-09-25
修订: 2012-09-26

Notmuch 0.11.1之前版本中的emacs/notmuch-mua.el中存在漏洞。由于所使用的Emacs接口没有正确地引用邮件回复CNA中的MML标签,任意文件都可以在错误的引用下成为所发送邮件的附件。通过诱使用户回复带有特制MML标签的邮件,远程攻击者可成功利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息