漏洞信息详情
Mozilla Thunderbird 权限许可和访问控制问题漏洞
漏洞简介
Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。
Mozilla Thunderbird 存在权限许可和访问控制问题漏洞,该漏洞源于Mozilla维护服务安装在Windows操作系统的方式。以下产品及版本受到影响:Mozilla Thunderbird: 78.0, 78.0.1, 78.1.0, 78.1.1, 78.2.0, 78.2.1, 78.2.2, 78.3.0, 78.3.1, 78.3.2, 78.3.3, 78.4.0, 78.4.1, 78.4.2, 78.4.3, 78.5.0, 78.5.1, 78.6.0, 78.6.1, 78.7.0, 78.7.1, 78.8.0, 78.8.1, 78.9.0, 78.9.1, 78.10.0 。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.mozilla.org/en-US/security/advisories/mfsa2021-19/
参考网址
来源:MISC
链接:https://www.mozilla.org/security/advisories/mfsa2021-18/
来源:MISC
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1690062
来源:MISC
链接:https://www.mozilla.org/security/advisories/mfsa2021-19/
来源:MISC
链接:https://www.mozilla.org/security/advisories/mfsa2021-10/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162522/Mozilla-Windows-Maintenance-Service-Weak-DACL.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021050422
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Mozilla-Firefox-and-Thunderbird-on-Windows-privilege-escalation-via-the-upgrade-service-35242
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1506
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2062
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1955
受影响实体
暂无
补丁
- Mozilla Thunderbird 权限许可和访问控制问题漏洞的修复措施<!--2021-5-4-->
还没有评论,来说两句吧...