KDE KMail 信息泄露漏洞

CNNVD-ID编号 CNNVD-202104-2232
CVE编号 CVE-2021-31855
发布时间 2021-04-29
更新时间 2021-04-30
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

KDE KMail是KDE社区的一款Kontact(个人信息管理套件)中的电子邮件组件。 messagelib 存在信息泄露漏洞,该漏洞源于KDE KMail中的messagelib删除远程服务器(例如IMAP服务器)上加密消息的附件的方式。以下产品及版本受到影响:messagelib: 16.03.80, 16.03.90, 16.04.0, 16.04.1, 16.04.2, 16.04.3, 16.07.80, 16.07.90, 16.08.0, 16.08.1, 16.08.2, 16.08.3, 16.11.80, 16.11.90, 16.12.0, 16.12.1, 16.12.2, 16.12.3, 17.03.80, 17.03.90, 17.04.0, 17.04.1, 17.04.2, 17.04.3, 17.07.80, 17.07.90, 17.08.0, 17.08.1, 17.08.2, 17.08.3, 17.11.80, 17.11.90, 17.12.0, 17.12.1, 17.12.2, 17.12.3, 18.03.80, 18.03.90, 18.04.0, 18.04.1, 18.04.2, 18.04.3, 18.07.80, 18.07.90, 18.08.0, 18.08.1, 18.08.2, 18.08.3, 18.11.80, 18.11.90, 18.12.0, 18.12.1, 18.12.2, 18.12.3, 19.03.80, 19.03.90, 19.04.0, 19.04.1, 19.04.2, 19.04.3, 19.07.80, 19.07.90, 19.08.0, 19.08.1, 19.08.2, 19.08.3, 19.11.80, 19.11.90, 19.12.0, 19.12.1, 19.12.2, 19.12.3, 20.03.80, 20.03.90, 20.04.0, 20.04.1, 20.04.2, 20.04.3, 20.07.80, 20.07.90, 20.08.0, 20.08.1, 20.08.2, 20.08.3, 20.11.80, 20.11.90, 20.12.0, 20.12.1, 20.12.2, 20.12.3, 21.03.80, 21.03

漏洞补丁

目前厂商已发布升级了KDE KMail 信息泄露漏洞的补丁,KDE KMail 信息泄露漏洞的补丁获取链接: https://kde.org/info/security/advisory-20210429-1.txt

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源