一、 漏洞 CVE-2022-3155 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在macOS上保存或打开电子邮件附件时,Thunderbird未将属性com.apple.quarantine应用于接收文件。如果接收文件是一个应用程序,并且用户试图打开它,则应用程序立即开始运行,而不要求用户确认。此漏洞影响Thunderbird<102.3。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
When saving or opening an email attachment on macOS, Thunderbird did not set attribute com.apple.quarantine on the received file. If the received file was an application and the user attempted to open it, then the application was started immediately without asking the user to confirm. This vulnerability affects Thunderbird < 102.3.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Thunderbird 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 存在安全漏洞,该漏洞源于在macOS上保存或打开电子邮件附件时,Thunderbird未在收到的文件上设置属性com.apple.quarantine的问题。如果接收到的文件是一个应用程序并且用户试图打开它,应用程序会立即启动,而不需要用户确认。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-3155 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-3155 的情报信息