Enigmail 安全漏洞 CVE-2017-17843 CNNVD-201712-1031

4.3 AV AC AU C I A
发布: 2017-12-27
修订: 2023-11-07

Enigmail是Enigmail团队开发的一个Mozilla Thunderbird和Seamonkey的安全扩展,它支持撰写和接收通过安全签名和加密的邮件(使用OpenPGP标准进行签名和加密),并提供GUI配置和OpenPGP密钥管理。 Enigmail 1.9.9之前的版本中存在安全漏洞,该漏洞源于程序使用不正确的正则表达式从以逗号分隔的列表中提取邮件地址。攻击者可利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息