KMail 1.x HTML Element Handling... CVE-2006-7139 CNNVD-200703-262

2.6 AV AC AU C I A
发布: 2007-03-07
修订: 2018-10-16

当"Prefer HTML to Plain Text"被启用时,KDE 3.5.2上的Kmail 1.9.1允许远程攻击者借助包含有特定的表格和框架设置标签的HTML电子邮件,引起拒绝服务攻击(崩溃)。这些标签会触发分割错误,可能涉及无效的自由或删除操作。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息