目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-6961— Mozilla Thunderbird和SeaMonkey mailnews信息泄露漏洞

EPSS 0.65% · P71
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-6961の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
mailnews in Mozilla Thunderbird before 2.0.0.18 and SeaMonkey before 1.1.13, when JavaScript is enabled in mail, allows remote attackers to obtain sensitive information about the recipient, or comments in forwarded mail, via script that reads the (1) .documentURI or (2) .textContent DOM properties.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Mozilla Thunderbird和SeaMonkey mailnews信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Thunderbird和SeaMonkey是Mozilla所发布的邮件和新闻组客户端。 Thunderbird和SeaMonkey允许JavaScript访问.documentURI和.textContent DOM属性,这可能导致泄露邮件消息中的敏感信息。 如果收件人在邮件中允许JavaScript的话,则将恶意邮件转发给该收件人的时候,邮件消息中的脚本就可以访问转发者所添加的评注;如果该邮件消息还允许加载远程内容的话,就可能将所访问到的信息泄露给原始作者。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-6961の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-6961のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-08-13 · 25 CVEs total

CVE-2009-2762WordPress 'wp-login.php'页面重置管理口令漏洞
CVE-2009-2094ibm websphere_commerce 未明漏洞
CVE-2009-2093IBM WPG 控制台 SQL注入漏洞
CVE-2009-2092ibm websphere_application_server 访问权限绕过漏洞
CVE-2009-2091ibm websphere_application_server 弱文件许可漏洞
CVE-2009-2090ibm websphere_application_server 未明漏洞
CVE-2009-2089ibm websphere_application_server 配置错误漏洞
CVE-2009-2088ibm websphere_application_server 授权问题漏洞
CVE-2009-2087IBM WAS "Web Services" 弱口令和拒绝服务攻击漏洞
CVE-2009-2085ibm websphere_application_server 授权问题漏洞
CVE-2009-0906IBM WebSphere应用服务器SCA功能包绕过认证漏洞
CVE-2008-6973ibm websphere_commerce 未明漏洞
CVE-2008-6962Avira多个产品Driver IOCTL请求任意代码执行漏洞
CVE-2009-2761avira antivir_security_suite - - premium 漏洞
CVE-2008-6972Karen_Stevenson Drupal Content Creation Kit模块多个HTML注入漏洞
CVE-2008-6971Simple Machines Forum安全绕过漏洞
CVE-2008-6970Ubbcentral UBB.threads 'Forum[]'数组SQL注入漏洞
CVE-2008-6969Pentasoft_Corp. Pentasoft Avactis Shopping Cart 'checkout.php'多个跨站脚本攻击漏洞
CVE-2008-6968Pligg 'submit.php' 多个SQL注入漏洞
CVE-2008-6967Alt-N MDaemon Server WorldClient脚本注入漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-6961へのコメント

まだコメントはありません


コメントを残す