Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2r9-w6fr-cq88

Опубликовано: 16 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

When using the attachment interaction functionality, Canary Mail 5.1.40 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-party software.

When using the attachment interaction functionality, Canary Mail 5.1.40 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-party software.

EPSS

Процентиль: 29%
0.00104
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 месяцев назад

When using the attachment interaction functionality, Canary Mail 5.1.40 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-party software.

CVSS3: 7.3
fstec
4 месяца назад

Уязвимость почтового клиента Canary Mail, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводить фишинговые атаки

CVSS3: 7.3
fstec
4 месяца назад

Уязвимость почтового клиента Blue Mail, связанная с нарушением механизма защиты данных, позволяющая нарушителю проводить фишинговые атаки

EPSS

Процентиль: 29%
0.00104
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-693