kdepim是KDE的个人信息管理程序套件,帮助用户管理EMAIL,任务和联系人等信息。 KDE PIM 4.6至4.8版本中的messageviewer/htmlquotecolorer.cpp中的HTMLQuoteColorer::process函数中存在漏洞,该漏洞源于未禁用JavaScript,Java,Plugins。远程攻击者可利用该漏洞借助特制的邮件注入任意web脚本或HTML。
kdepim是KDE的个人信息管理程序套件,帮助用户管理EMAIL,任务和联系人等信息。 KDE PIM 4.6至4.8版本中的messageviewer/htmlquotecolorer.cpp中的HTMLQuoteColorer::process函数中存在漏洞,该漏洞源于未禁用JavaScript,Java,Plugins。远程攻击者可利用该漏洞借助特制的邮件注入任意web脚本或HTML。