Ximian Evolution MIME image/*... CVE-2003-0130 CNNVD-200303-072 CNVD-2003-0805

5.0 AV AC AU C I A
发布: 2003-03-24
修订: 2017-10-11

Ximian Evolution是个人和工作组信息管理解决方案,可使用在Linux和Unix操作系统下,集成Email、日历、会议安排、联系人管理等。 Ximian Evolution不正确验证MIME image/* Content-Type字段,远程攻击者可以利用这个漏洞绕过部分安全策略,或处理外部Content-Type类型。 如果EMAIL信息包含image/* Content-Type字段,任何数据可以嵌入到图象信息中,这可以导致嵌入任何HTML标记,使GTKHtml处理,或调用bonobo组件处理外部Content-Type类型。

0%
当前有3条漏洞利用/PoC
当前有10条受影响产品信息