Trojita 信息泄露漏洞 CVE-2014-2567 CNNVD-201403-401

4.3 AV AC AU C I A
发布: 2014-03-21
修订: 2014-03-26

Trojita是Trojita团的一款基于Qt框架的IMAP电子邮件客户端,它支持随时随地访问邮件、应用于多种平台等。 Trojita 0.4及之前版本中的Imap/Tasks/OpenConnectionTask.cpp文件的‘OpenConnectionTask::handleStateHelper ’函数存在安全漏洞。当用户发送电子邮件时,攻击者可通过实施中间人攻击利用该漏洞使消息自动保存到‘发送’或‘草稿’文件夹,获取敏感信息。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息