Bloop

Airmail 3

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.3%
  • Veröffentlicht 21.08.2018 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:14

An issue was discovered in Bloop Airmail 3 3.5.9 for macOS. The "send" command in the airmail:// URL scheme allows an external application to send arbitrary emails from an active account. URL parameters for the "send" command with the "attachment_" p...

  • EPSS 0.24%
  • Veröffentlicht 21.08.2018 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:14

An issue was discovered in Bloop Airmail 3 3.5.9 for macOS. Its primary WebView instance implements "webView:decidePolicyForNavigationAction:request:frame:decisionListener:" such that requests from HTMLIFrameElements are blacklisted. However, other s...