Security Lab

Недостаток в почтовом клиенте Netscape 7.0

Дата публикации:05.01.2003
Всего просмотров:1026
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Недостаток обнаружен в почтовом клиенте Netscape 7.0.

Когда пользователь удаляет почтовое сообщение, файл перемещается в папку Trash. Кликая на опцию 'Empty Trash', пользователь будет считать что сообщения полностью удалены, хотя это не так. Злонамеренный локальный пользователь может эксплуатировать этот недостаток, чтобы просмотреть сообщения другого пользователя, который считает, что он удалил эти сообщения.

Уязвимость обнаружена в Netscape 7.0

Ссылки: Potential disclosure of sensitive information in Netscape 7.0 email client