Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-11739

Опубликовано: 15 сент. 2019
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Encrypted S/MIME parts in a crafted multipart/alternative message can leak plaintext when included in a a HTML reply/forward. This vulnerability affects Thunderbird < 68.1 and Thunderbird < 60.9.

Отчет

In general, this flaw cannot be exploited through email in Thunderbird because scripting is disabled when reading mail, but it may present a risk in browser-like contexts.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5thunderbirdOut of support scope
Red Hat Enterprise Linux 6thunderbirdFixedRHSA-2019:280719.09.2019
Red Hat Enterprise Linux 7thunderbirdFixedRHSA-2019:277319.09.2019
Red Hat Enterprise Linux 8thunderbirdFixedRHSA-2019:277416.09.2019

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-356
https://bugzilla.redhat.com/show_bug.cgi?id=1752307Mozilla: Covert Content Attack on S/MIME encryption using a crafted multipart/alternative message

EPSS

Процентиль: 50%
0.00266
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

Encrypted S/MIME parts in a crafted multipart/alternative message can leak plaintext when included in a a HTML reply/forward. This vulnerability affects Thunderbird < 68.1 and Thunderbird < 60.9.

CVSS3: 6.5
nvd
около 6 лет назад

Encrypted S/MIME parts in a crafted multipart/alternative message can leak plaintext when included in a a HTML reply/forward. This vulnerability affects Thunderbird < 68.1 and Thunderbird < 60.9.

CVSS3: 6.5
debian
около 6 лет назад

Encrypted S/MIME parts in a crafted multipart/alternative message can ...

CVSS3: 6.5
github
больше 3 лет назад

Encrypted S/MIME parts in a crafted multipart/alternative message can leak plaintext when included in a a HTML reply/forward. This vulnerability affects Thunderbird < 68.1 and Thunderbird < 60.9.

CVSS3: 6.5
fstec
около 6 лет назад

Уязвимость функций шифрования Secure/Multipurpose Internet Mail Extentions (S/MIME) почтового клиента Thunderbird, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 50%
0.00266
Низкий

6.5 Medium

CVSS3