Mozilla Thunderbird 访问控制错误漏洞 CVE-2020-12397 CNNVD-202005-172

4.3 AV AC AU C I A
发布: 2020-05-22
修订: 2024-11-21

Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Thunderbird 68.8.0之前版本中存在安全漏洞。攻击者可通过编码From email头中的Unicode空格字符利用该漏洞伪造发件人邮箱地址。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息