PT-2021-21858 · Unknown+3 · Claws Mail+3

CVE-2021-37746

·

Publicado

2021-07-12

·

Atualizado

2023-01-24

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Claws Mail anteriores à 3.18.0
Versões do Sylpheed anteriores à 3.7.1
Descrição:
O problema está relacionado a verificações insuficientes de links na função textview uri security check, no arquivo textview.c, antes de aceitar um clique. Isso pode potencialmente levar a problemas de segurança.
Recomendações:
Para versões do Claws Mail anteriores à 3.18.0, atualize para a versão 3.18.0 ou posterior.
Para versões do Sylpheed anteriores à 3.7.1, atualize para a versão 3.7.1 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2194
ALT-PU-2021-2495
ALT-PU-2021-3520
ALT-PU-2023-1122
CVE-2021-37746
MGASA-2021-0408

Produtos afetados

Alt Linux
Claws Mail
Debian
Sylpheed