VDB

BDU%3A2023-03965

BDU%3A2023-03965 PUBLISHED CVSS 9.399999618530273 CRITICAL

Уязвимость почтового клиента Thunderbird, существующая из-за неправильной обработки символа Unicode для переопределения направления текста в именах файлов, позволяющая нарушителю проводить спуфинг-атаки

Risk Scores

CVSS 2.0
9.399999618530273

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА», Mozilla Corp., АО "НППКТ", АО «ИВК»Astra Linux Special Edition (запись в едином реестре российских программ №369), РОСА Кобальт (запись в едином реестре российских программ №1999), Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10
MozillaThunderbirdunspecified, unspecified

Timeline

  • Jul 24, 2023 CVE Published
  • Jul 24, 2023 PoC Published
  • Apr 27, 2024 CVE Updated
  • May 10, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›