V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-11879
DEB
Средний

Проблема была обнаружена в GNOME Evolution до версии 3.35.91. Используя проприетарный (не RFC6068) параметр "mailto?attach=...", веб-сайт (…

CVSS
6.5
Средний
EPSS
0.03
p83
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Проблема была обнаружена в GNOME Evolution до версии 3.35.91. Используя проприетарный (не RFC6068) параметр "mailto?attach=...", веб-сайт (или другой источник ссылок mailto) может заставить Evolution прикрепить локальные файлы или каталоги к составленному сообщению электронной почты, не показывая пользователю предупреждение, как показано на примере attach=. value.

Теги · CWE
Без аутентификации
CWE-201
CAPEC-12
CAPEC-217
CAPEC-612
CAPEC-613
CAPEC-618
CAPEC-619
CAPEC-621
CAPEC-622
CAPEC-623
Затронутые продукты
EvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolutionEvolution
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.027 · p83
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolutionОтслеживается
Показаны первые 20 из 21
Источники данных
DEB
CVE
UBU