Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gg78-3r36-662j

Опубликовано: 16 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

When using the attachment interaction functionality, Blue Mail 1.140.103 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-party software.

When using the attachment interaction functionality, Blue Mail 1.140.103 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-party software.

EPSS

Процентиль: 23%
0.00076
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 месяцев назад

When using the attachment interaction functionality, Blue Mail 1.140.103 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-party software.

CVSS3: 7.3
fstec
4 месяца назад

Уязвимость почтового клиента Canary Mail, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводить фишинговые атаки

CVSS3: 7.3
fstec
4 месяца назад

Уязвимость почтового клиента Blue Mail, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводить фишинговые атаки

EPSS

Процентиль: 23%
0.00076
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-693