Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mihkelraba

#52731de 53,639
3.5CVSS total
Vulnerabilidades · 1
PT-2021-22471
3.5
2021-10-25
Nextcloud · Nextcloud Mail · CVE-2021-39220
**Nome do software vulnerável e versões afetadas** Versões do Nextcloud Mail anteriores à 1.10.4 e à 1.11.0 **Descrição** O aplicativo Nextcloud Mail apresenta uma falha no filtro de privacidade que não consegue filtrar imagens com protocolo relativo, podendo causar o vazamento do estado de leitura ou do IP do usuário. Essa falha se deve ao comportamento padrão de não renderizar imagens em e-mails. **Recomendações** Para versões anteriores à 1.10.4, atualize para a versão 1.10.4. Para versões anteriores à 1.11.0, atualize para a versão 1.11.0. Como solução temporária, considere desativar a renderização de imagens em e-mails até que um patch esteja disponível.