Claws Mail 权限许可和访问控制漏洞 CVE-2014-2576 CNNVD-201406-504

6.8 AV AC AU C I A
发布: 2014-10-15
修订: 2018-10-30

Claws Mail是Claws Mail团队的一套基于GTK+开发的电子邮件客户端和阅读器程序。 Claws Mail 3.10.0之前版本的plugins/rssyl/feed.c脚本中存在安全漏洞,该漏洞源于程序对CN或SAN主机名字段禁用了CURLOPT_SSL_VERIFYHOST检查。远程攻击者可利用该漏洞欺骗服务器,实施中间人攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息