# N/A
## 概述
Canary Mail 在处理附件交互功能时存在安全漏洞,导致保存的文件缺少 Mark-of-the-Web (MOTW) 标签。
## 影响版本
版本 5.1.40 及以下。
## 细节
在使用附件交互功能时,Canary Mail 未在保存的文档中添加 MOTW 标签。该标签通常用于标识文件来源,帮助操作系统和应用程序判断是否对文件实施额外的安全限制。
## 影响
攻击者可利用此漏洞绕过 Windows 系统内置的文件保护机制以及第三方安全软件的防护措施,可能引发恶意文件被执行或横向移动攻击。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Insecure attachment handling when using Canary Mail or Blue mail | https://github.com/bbaboha/CVE-2025-65318-and-CVE-2025-65319 | POC详情 |
暂无评论