Apache James MIME4J 敏感信息泄露漏洞
漏洞描述
Apache James MIME4J 是一个用于解析纯RFC822和MIME格式的电子邮件消息流并构建电子邮件信息树表示的项目。
Apache James MIME4J 受影响版本中的 TempFileStorageProvider 类生成的临时文件由于读取权限设置不当,能够被系统本地用户读取,导致邮件相关敏感数据被泄露。
漏洞名称 | Apache James MIME4J 敏感信息泄露漏洞 |
---|---|
漏洞类型 | 信息暴露 |
发现时间 | 2023-01-06 |
漏洞影响广度 | 极小 |
MPS编号 | MPS-2022-65097 |
CVE编号 | CVE-2022-45787 |
CNVD编号 | - |
影响范围
org.apache.james:apache-mime4j@[0.3, 0.8.9)
修复方案
将组件 org.apache.james:apache-mime4j 升级至 0.8.9 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-65097
https://nvd.nist.gov/vuln/detail/CVE-2022-45787
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
go-mir v3.0.0 发布,用 Go 结构体标签定义 handler 路由信息的辅助库
go-mir v3.0.0 发布了,v3版本带来全新的RESTful API开发方式,提供媲美gRPC服务开发的体验,方便快捷,欢迎参考使用。 Mir 是一套提供类似gRPC服务开发体验的快速开发RESTful API后端开发脚手架,适配多种HTTP框架,包括Gin, Chi, Hertz, Echo, Iris, Fiber, Macaron, Mux, httprouter。 使用说明 生成样板项目 % go install github.com/alimy/mir/mirc/v3@latest % mirc new -h create template project Usage: mirc new [flags] Flags: -d, --dst string genereted destination target directory (default ".") -h, --help help for new --mir string mir replace package name or place -p, --pkg string pro...
- 下一篇
Apache James server 敏感信息泄漏漏洞
漏洞描述 Apache James是基于Java编写的开源SMTP和POP3邮件传输代理和NNTP新闻服务器。 Apache James server 生成的临时文件所在目录,对本地可读权限用户开放,导致具有本地访问权限的攻击者可访问临时文件,进而获取传输中的私人用户数据。 漏洞名称 Apache James server 敏感信息泄漏漏洞 漏洞类型 信息暴露 发现时间 2023-01-06 漏洞影响广度 一般 MPS编号 MPS-2022-65299 CVE编号 CVE-2022-45935 CNVD编号 - 影响范围 org.apache.james:james-server@[3.0-M1, 3.7.3) 修复方案 升级org.apache.james:james-server到 3.7.3 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-65299 CVE Commit 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能