Enigmail 安全漏洞 CVE-2018-12019 CNNVD-201806-818

5.0 AV AC AU C I A
发布: 2018-06-13
修订: 2019-05-16

Enigmail是Enigmail团队开发的一个Mozilla Thunderbird和Seamonkey的安全扩展,它支持撰写和接收通过安全签名和加密的邮件(使用OpenPGP标准进行签名和加密),并提供GUI配置和OpenPGP密钥管理。 Enigmail 2.0.7之前版本中的签名验证例行程序存在安全漏洞,该漏洞源于程序将用户ID解析成状态/控制消息,并且没有正确的跟踪多个签名的状态。远程攻击者可借助公钥利用该漏洞伪造任意邮件签名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息