首页 / 操作系统 / Linux / KDE Kontact / KMail “HTMLQuoteColorer::process()” 安全限制绕过漏洞
发布日期:2012-07-14 更新日期:2012-07-16受影响系统: KDE KDE 4.x 描述: -------------------------------------------------------------------------------- Kontact是个人信息管理的综合解决方案。KMail是Kontact的电子邮件组件。KDE Kontact和KMail在解析引用消息时,"HTMLQuoteColorer::process()"函数(messageviewer/htmlquotecolorer.cpp)不正确地启用了JavaScript、Java和Plugins,通过特制的电子邮件可被利用执行任意HTML和脚本代码。<*来源:vendor