漏洞标题
N/A
漏洞描述信息
在KDE应用程序中18.12.0之前的HTML缩略图插件允许攻击者触发远程TCP连接,连接到任意IP地址,导致源IP地址的披露。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The HTML thumbnailer plugin in KDE Applications before 18.12.0 allows attackers to trigger outbound TCP connections to arbitrary IP addresses, leading to disclosure of the source IP address.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
KDE kio-extras HTML Thumbnailer插件信息泄露漏洞
漏洞描述信息
KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,KDE提供通过KIO子系统支持各种网络协议。kio-extras是其中的一个用于增加KIO功能的组件。HTML Thumbnailer plug-in是其中的一个缩略图插件。 KDE 18.12.0之前版本中的kio-extras的HTML Thumbnailer插件存在输入验证漏洞,该漏洞源于程序允许用户访问HTML文件中的远程URLs信息。远程攻击者可利用该漏洞访问敏感信息,例如:IP地址。
CVSS信息
N/A
漏洞类别
信息泄露