漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
emacs/notmuch-mua.el in Notmuch before 0.11.1, when using the Emacs interface, allows user-assisted remote attackers to read arbitrary files via crafted MML tags, which are not properly quoted in an email reply cna cause the files to be attached to the message.
漏洞信息
N/A
漏洞
N/A
漏洞
Notmuch Emacs 输入验证漏洞
漏洞信息
Notmuch 0.11.1之前版本中的emacs/notmuch-mua.el中存在漏洞。由于所使用的Emacs接口没有正确地引用邮件回复CNA中的MML标签,任意文件都可以在错误的引用下成为所发送邮件的附件。通过诱使用户回复带有特制MML标签的邮件,远程攻击者可成功利用该漏洞读取任意文件。
漏洞信息
N/A
漏洞
N/A