Claws Mail是Claws Mail团队的一套基于GTK+开发的电子邮件客户端和阅读器程序。 Claws Mail 3.10.0之前版本的plugins/rssyl/feed.c脚本中存在安全漏洞,该漏洞源于程序对CN或SAN主机名字段禁用了CURLOPT_SSL_VERIFYHOST检查。远程攻击者可利用该漏洞欺骗服务器,实施中间人攻击。
Claws Mail是Claws Mail团队的一套基于GTK+开发的电子邮件客户端和阅读器程序。 Claws Mail 3.10.0之前版本的plugins/rssyl/feed.c脚本中存在安全漏洞,该漏洞源于程序对CN或SAN主机名字段禁用了CURLOPT_SSL_VERIFYHOST检查。远程攻击者可利用该漏洞欺骗服务器,实施中间人攻击。