Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.817044
Kategorie:General
Titel:Mozilla Thunderbird Security Update (mfsa_2020-20_2020-22) - Windows
Zusammenfassung:Mozilla Thunderbird is prone to multiple vulnerabilities.
Beschreibung:Summary:
Mozilla Thunderbird is prone to multiple vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- Timing attack on DSA signatures in NSS library.

- Use-after-free in SharedWorkerService.

- JavaScript type confusion with NativeTypes.

- WebRender leaking GPU memory when using border-image CSS directive.

- URL spoofing when using IP addresses.

- URL spoofing with unicode characters.

Vulnerability Impact:
Successful exploitation will allow
attackers to conduct a denial-of-service or execute arbitrary code
on affected system.

Affected Software/OS:
Mozilla Thunderbird version before 68.9.

Solution:
Update to Mozilla Thunderbird version 68.9
or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2020-12399
Common Vulnerability Exposure (CVE) ID: CVE-2020-12405
Common Vulnerability Exposure (CVE) ID: CVE-2020-12406
Common Vulnerability Exposure (CVE) ID: CVE-2020-12410
Common Vulnerability Exposure (CVE) ID: CVE-2020-12398
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.