An issue was discovered in Bloop Airmail 3 3.5.9 for macOS. Its primary WebView instance implements "webView:decidePolicyForNavigationAction:request:frame:decisionListener:" such that requests from HTMLIFrameElements are blacklisted. However, other sub-classes of HTMLFrameOwnerElements are not forbidden by the policy. An attacker may abuse HTML plug-in elements within an email to trigger frame navigation requests that bypass this filter.
Se ha descubierto un error en la versión 3.3.5.9 de Bloop Airmail para macOS. Su instancia WebView primaria implementa "webView:decidePolicyForNavigationAction:request:frame:decisionListener:" de modo que las peticiones desde HTMLIFrameElements se metan en una lista negra. Sin embargo, otras subclases de HTMLFrameOwnerElements no están prohibidas por la política. Un atacante podría explotar los elementos plug-in HTML en un correo para desencadenar peticiones de navegación de tramas que omitan este filtro.