漏洞标题
N/A
漏洞描述信息
在macOS上保存或打开电子邮件附件时,Thunderbird未将属性com.apple.quarantine应用于接收文件。如果接收文件是一个应用程序,并且用户试图打开它,则应用程序立即开始运行,而不要求用户确认。此漏洞影响Thunderbird<102.3。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
When saving or opening an email attachment on macOS, Thunderbird did not set attribute com.apple.quarantine on the received file. If the received file was an application and the user attempted to open it, then the application was started immediately without asking the user to confirm. This vulnerability affects Thunderbird < 102.3.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Thunderbird 安全漏洞
漏洞描述信息
Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 存在安全漏洞,该漏洞源于在macOS上保存或打开电子邮件附件时,Thunderbird未在收到的文件上设置属性com.apple.quarantine的问题。如果接收到的文件是一个应用程序并且用户试图打开它,应用程序会立即启动,而不需要用户确认。
CVSS信息
N/A
漏洞类别
其他