Sicherheitslücke Quarantine Vorschau?

solunix

New Member
Feb 6, 2019
4
0
1
45
Hallo Forum,

habe gerade eine Mail in der Spam-Quarantine ausgewählt und prompt springt der Browser auf
"Gemischte (unsichere) Anzeige-Inhalte" und in der Browser-Konsole sehe ich wie ein Javascript aus der Mail im Vorschaufenster lustig anfängt nachzuladen.

Der iframe hat die Option sandbox="allow-same-origin", die aber anscheinend nicht greift.

Ein meinem Fall hat der Mailinhalt ein img-Tag mit src-Attribut auf eine externe .html

Fehler oder as Designed?
 
Was genau wird ausgeführt? Hast du ein konkretes Beispiel?