漏洞标题
N/A
漏洞描述信息
它可以伪造发件人电子邮件地址并向电子邮件收件人显示任意发件人地址。如果显示字符串的前缀为空字符,则真实的发件人地址不会显示。此漏洞影响 thunderbird < 52.5.2。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
It is possible to spoof the sender's email address and display an arbitrary sender address to the email recipient. The real sender's address is not displayed if preceded by a null character in the display string. This vulnerability affects Thunderbird < 52.5.2.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Thunderbird 安全漏洞
漏洞描述信息
Mozilla Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 52.5.2之前的版本中存在安全漏洞。攻击者可利用该漏洞伪造发件人的邮件地址,向收件人显示任意发件人的地址。
CVSS信息
N/A
漏洞类别
授权问题