Mozilla Thunderbird 3.1 < 3.1.12 多种漏洞

critical Nessus 插件 ID 55886

简介

远程 Windows 主机包含可能受到多种漏洞影响的邮件客户端。

描述

已安装的 Thunderbird 3.1 版本低于 3.1.12。因此,它可能受到以下安全问题的影响:

- 浏览器引擎中存在多个内存安全缺陷,可能允许远程代码执行。(CVE-2011-2982)

- SVG 文本操纵例程中存在悬摆指针漏洞(CVE-2011-0084)

- appendChild 中存在一个悬摆指针漏洞,其未正确考虑其运行所使用的 DOM 对象。(CVE-2011-2378)

- 事件管理代码中的权限升级漏洞可允许在错误上下文中运行 JavaScript。(CVE-2011-2981)

- 如果网页注册了放入事件,且将浏览器标签元素放入内容区域,则存在一个权限升级漏洞。(CVE-2011-2984)

- ThinkPadSensor::Startup 中有一个二进制植入漏洞,可允许将恶意 DLL 加载到正在运行的进程中。(CVE-2011-2980)

- 设置 RegExp.input 时触发的一个数据泄漏漏洞允许读取来自其他域的数据。
(CVE-2011-2983)

解决方案

升级到 Thunderbird 3.1.12 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-32/

插件详情

严重性: Critical

ID: 55886

文件名: mozilla_thunderbird_3112.nasl

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2011/8/17

最近更新时间: 2018/7/17

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:mozilla:thunderbird

必需的 KB 项: Mozilla/Thunderbird/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/8/16

漏洞发布日期: 2011/8/16

可利用的方式

ExploitHub (EH-11-772)

参考资料信息

CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984

BID: 49213, 49214, 49216, 49217, 49218, 49219, 49223