漏洞详情
CNVD编号 | CNVD-2017-10377 |
---|---|
漏洞标题 | Kerio Connect和Kerio Connect Client for Windows and Mac点击劫持漏洞 |
严重等级 | 中 |
影响产品 | Kerio Connect >=8.0.0,<=9.2.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-16 |
公开时间 | 2017-06-20 |
发现者 | unknown |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440 |
漏洞描述 | Kerio Connect是一款专业的mail邮件服务器架设软件。Kerio Connect Client for Windows and Mac是一款适用于Windows和Mac的桌面应用程序,具有管理电子邮件、聊天消息、日历、联系人、任务和注释的功能。 Kerio Connect 8.0.0至9.2.2版本和基于Windows和Mac平台的Kerio Connect Client桌面应用程序中存在安全漏洞。远程攻击者可借助特制的电子邮件消息利用该漏洞实施点击劫持攻击。 |
返回漏洞库首页