Informazioni sul CVE-2021-29969
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-29969
Descrizione: If Thunderbird was configured to use STARTTLS for an IMAP connection, and an attacker injected IMAP server responses prior to the completion of the STARTTLS handshake, then Thunderbird didn’t ignore the injected data. This could have resulted in Thunderbird showing incorrect information, for example the attacker could have tricked Thunderbird to show folders that didn’t exist on the IMAP server. This vulnerability affects Thunderbird < 78.12.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.mozilla.org/security/advisories/mfsa2021-30/
- https://bugzilla.mozilla.org/show_bug.cgi?id=1682370
- https://security.gentoo.org/glsa/202208-14
Prodotti interessati
- Mozilla – Thunderbird
Relazioni con altri prodotti
Produttore:Mozilla
Prodotto: Thunderbird
Anno: 2021
CWE:
CVSS: 0.0