当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-03139

漏洞标题:gmail bypass dangerous attachment type

相关厂商:google

漏洞作者: mog

提交时间:2011-10-28 22:06

修复时间:2011-10-28 22:10

公开时间:2011-10-28 22:10

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:5

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-10-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-10-28: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

gmail限制部分危险类型的附件发送,但是可以绕过

详细说明:

正常发送附件exe的文件时gmail拒绝邮件


修改发送邮件文件名
Content-Disposition: attachment;
filename="ggg.exe."
可正常发送。
下载时windows会忽略.号


漏洞证明:

xxxx

修复方案:

xxxxx

版权声明:转载请注明来源 mog@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:3 (WooYun评价)


漏洞评价:

评论

  1. 2011-10-30 20:27 | xDo ( 实习白帽子 | Rank:39 漏洞数:10 | …对那飘过的浮云说声我想你…)

    牛洞,都跑到full disclosure上去了