Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 存在命令注入漏洞,该漏洞源于Thunderbird处理在STARTTLS进程之前发送的IMAP服务器响应的方式中存在问题。攻击者可利用该漏洞在STARTTLS握手之前发送任意的IMAP命令,并在握手完成后执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Mozilla | Thunderbird | unspecified ~ 78.12 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-29978 | Mozilla VPN 安全特征问题漏洞 | |
| CVE-2021-29977 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2021-29976 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2021-29975 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-29974 | Mozilla Firefox 权限许可和访问控制问题漏洞 | |
| CVE-2021-29973 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-29972 | Mozilla Firefox 资源管理错误漏洞 | |
| CVE-2021-29971 | Mozilla Firefox 权限许可和访问控制问题漏洞 | |
| CVE-2021-29970 | Mozilla Thunderbird 资源管理错误漏洞 |
暂无评论