Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 存在命令注入漏洞,该漏洞源于Thunderbird处理在STARTTLS进程之前发送的IMAP服务器响应的方式中存在问题。攻击者可利用该漏洞在STARTTLS握手之前发送任意的IMAP命令,并在握手完成后执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Mozilla | Thunderbird | unspecified ~ 78.12 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-29978 | Mozilla VPN 安全特征问题漏洞 | |
| CVE-2021-29977 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2021-29976 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2021-29975 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-29974 | Mozilla Firefox 权限许可和访问控制问题漏洞 | |
| CVE-2021-29973 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-29972 | Mozilla Firefox 资源管理错误漏洞 | |
| CVE-2021-29971 | Mozilla Firefox 权限许可和访问控制问题漏洞 | |
| CVE-2021-29970 | Mozilla Thunderbird 资源管理错误漏洞 |
No comments yet