Notmuch 0.11.1之前版本中的emacs/notmuch-mua.el中存在漏洞。由于所使用的Emacs接口没有正确地引用邮件回复CNA中的MML标签,任意文件都可以在错误的引用下成为所发送邮件的附件。通过诱使用户回复带有特制MML标签的邮件,远程攻击者可成功利用该漏洞读取任意文件。
Notmuch 0.11.1之前版本中的emacs/notmuch-mua.el中存在漏洞。由于所使用的Emacs接口没有正确地引用邮件回复CNA中的MML标签,任意文件都可以在错误的引用下成为所发送邮件的附件。通过诱使用户回复带有特制MML标签的邮件,远程攻击者可成功利用该漏洞读取任意文件。