KDE KMail 信息泄露漏洞
CNNVD-ID编号 |
CNNVD-202104-2232 |
CVE编号 |
CVE-2021-31855 |
发布时间 |
2021-04-29 |
更新时间 |
2021-04-30 |
漏洞类型 |
信息泄露 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
KDE KMail是KDE社区的一款Kontact(个人信息管理套件)中的电子邮件组件。
messagelib 存在信息泄露漏洞,该漏洞源于KDE KMail中的messagelib删除远程服务器(例如IMAP服务器)上加密消息的附件的方式。以下产品及版本受到影响:messagelib: 16.03.80, 16.03.90, 16.04.0, 16.04.1, 16.04.2, 16.04.3, 16.07.80, 16.07.90, 16.08.0, 16.08.1, 16.08.2, 16.08.3, 16.11.80, 16.11.90, 16.12.0, 16.12.1, 16.12.2, 16.12.3, 17.03.80, 17.03.90, 17.04.0, 17.04.1, 17.04.2, 17.04.3, 17.07.80, 17.07.90, 17.08.0, 17.08.1, 17.08.2, 17.08.3, 17.11.80, 17.11.90, 17.12.0, 17.12.1, 17.12.2, 17.12.3, 18.03.80, 18.03.90, 18.04.0, 18.04.1, 18.04.2, 18.04.3, 18.07.80, 18.07.90, 18.08.0, 18.08.1, 18.08.2, 18.08.3, 18.11.80, 18.11.90, 18.12.0, 18.12.1, 18.12.2, 18.12.3, 19.03.80, 19.03.90, 19.04.0, 19.04.1, 19.04.2, 19.04.3, 19.07.80, 19.07.90, 19.08.0, 19.08.1, 19.08.2, 19.08.3, 19.11.80, 19.11.90, 19.12.0, 19.12.1, 19.12.2, 19.12.3, 20.03.80, 20.03.90, 20.04.0, 20.04.1, 20.04.2, 20.04.3, 20.07.80, 20.07.90, 20.08.0, 20.08.1, 20.08.2, 20.08.3, 20.11.80, 20.11.90, 20.12.0, 20.12.1, 20.12.2, 20.12.3, 21.03.80, 21.03
漏洞补丁
目前厂商已发布升级了KDE KMail 信息泄露漏洞的补丁,KDE KMail 信息泄露漏洞的补丁获取链接:
https://kde.org/info/security/advisory-20210429-1.txt
参考网址
受影响实体
信息来源