Программа: Evolution 1.5 - 2.3.6.1

Несколько уязвимостей позволяют
удаленному пользователю выполнить
произвольный код на целевой системе
пользователя.

1. Уязвимость форматной строки обнаружена
при отображении информации vCard, приложенной
к e-mail сообщению. Уязвимость может
использоваться для выполнения
произвольного кода.

2. Уязвимость форматной строки обнаружена
при отображении специально обработанных
данных контактов, полученных с LDAP сервера.

3. Уязвимость форматной строки обнаружена
при отображении специально обработанных
задач полученных из удаленного сервера и
когда пользователь записывает данные
списка задача во вкладке "Calendars".

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии