VDB

CNVD-2024-39288

CNVD-2024-39288 PUBLISHED CVSS 6.5 MEDIUM

Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird存在安全漏洞,该漏洞源于在终止验证OTR聊天会话时,可能会导致一个可利用的释放后重用错误,进而引发可能被利用的崩溃。攻击者可利用该漏洞通过数据包注入或精心制作的捕获文件导致拒绝服务。

Risk Scores

CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
MozillaThunderbirdunspecified

Timeline

  • Sep 3, 2024 CVE Published
  • Sep 6, 2024 PoC Published
  • Mar 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›