一、 漏洞 CVE-2020-27748 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在xdg-utils-1.1.0-rc1及其更高版本中的xdg-email组件发现了一个漏洞。在处理mailto:URI时,xdg-email允许通过URI秘密地添加附件。攻击者可能向受害者发送一个URI,该URI会自动将敏感文件附加到新电子邮件中。如果受害者用户未注意到附件被添加并发送电子邮件,这可能会导致敏感信息泄露。已经确认这个漏洞背后的代码在xdg-email中,而不是 thunderbird 中。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A flaw was found in the xdg-email component of xdg-utils-1.1.0-rc1 and newer. When handling mailto: URIs, xdg-email allows attachments to be discreetly added via the URI when being passed to Thunderbird. An attacker could potentially send a victim a URI that automatically attaches a sensitive file to a new email. If a victim user does not notice that an attachment was added and sends the email, this could result in sensitive information disclosure. It has been confirmed that the code behind this issue is in xdg-email and not in Thunderbird.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
通过发送数据的信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
xdg-utils 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Freedesktop Xdg-utils是Xdg组织的一个为桌面系统提供集成功能的软件。 xdg-utils 存在安全漏洞,攻击者可利用该漏洞可以绕过对xdg-utils数据的访问限制,以获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27748 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27748 的情报信息