Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 68.6之前版本、Firefox 74之前版本和Firefox ESR 68.6之前版本中存在命令注入漏洞,该漏洞源于Devtools网络标签的‘Copy as cURL’功能没有正确转义网站所控制的数据。攻击者可利用该漏洞注入并执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Mozilla | Thunderbird | unspecified ~ 68.6 | - |
|
| Mozilla | Firefox | unspecified ~ 74 | - |
|
| Mozilla | Firefox ESR | unspecified ~ 68.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-6805 | 多款Mozilla产品资源管理错误漏洞 | |
| CVE-2020-6806 | 多款Mozilla产品缓冲区错误漏洞 | |
| CVE-2020-6807 | 多款Mozilla产品资源管理错误漏洞 | |
| CVE-2020-6808 | Mozilla Firefox 安全漏洞 | |
| CVE-2020-6809 | Mozilla Firefox Web Extensions 信息泄露漏洞 | |
| CVE-2020-6810 | Mozilla Firefox 安全漏洞 | |
| CVE-2020-6812 | 多款Mozilla产品信息泄露漏洞 | |
| CVE-2020-6813 | Mozilla Firefox 安全漏洞 | |
| CVE-2020-6814 | 多款Mozilla产品缓冲区错误漏洞 | |
| CVE-2020-6815 | Mozilla Firefox 缓冲区错误漏洞 |
No comments yet