Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.817044
Categoría:General
Título:Mozilla Thunderbird Security Update (mfsa_2020-20_2020-22) - Windows
Resumen:Mozilla Thunderbird is prone to multiple vulnerabilities.
Descripción:Summary:
Mozilla Thunderbird is prone to multiple vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- Timing attack on DSA signatures in NSS library.

- Use-after-free in SharedWorkerService.

- JavaScript type confusion with NativeTypes.

- WebRender leaking GPU memory when using border-image CSS directive.

- URL spoofing when using IP addresses.

- URL spoofing with unicode characters.

Vulnerability Impact:
Successful exploitation will allow
attackers to conduct a denial-of-service or execute arbitrary code
on affected system.

Affected Software/OS:
Mozilla Thunderbird version before 68.9.

Solution:
Update to Mozilla Thunderbird version 68.9
or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2020-12399
Common Vulnerability Exposure (CVE) ID: CVE-2020-12405
Common Vulnerability Exposure (CVE) ID: CVE-2020-12406
Common Vulnerability Exposure (CVE) ID: CVE-2020-12410
Common Vulnerability Exposure (CVE) ID: CVE-2020-12398
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.