漏洞标题
N/A
漏洞描述信息
在Enigmail 1.9.9之前发现了一个问题。签名伪造可能由于UI没有正确区分附件签名和整个包含消息的签名,即TBE-01-021。这可以通过带有附件的电子邮件消息来证明,该消息是一封以消息/rfc822格式 signed 的电子邮件,其中包含一个附件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Enigmail before 1.9.9. Signature spoofing is possible because the UI does not properly distinguish between an attachment signature, and a signature that applies to the entire containing message, aka TBE-01-021. This is demonstrated by an e-mail message with an attachment that is a signed e-mail message in message/rfc822 format.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Enigmail 安全漏洞
漏洞描述信息
Enigmail是Enigmail团队开发的一个Mozilla Thunderbird和Seamonkey的安全扩展,它支持撰写和接收通过安全签名和加密的邮件(使用OpenPGP标准进行签名和加密),并提供GUI配置和OpenPGP密钥管理。 Enigmail 1.9.9之前的版本中存在安全漏洞,该漏洞源于UI没有正确的区分附件签名和整个消息的签名。攻击者可利用该漏洞伪造签名。
CVSS信息
N/A
漏洞类别
授权问题