Mozilla Thunderbird 3.1 < 3.1.12 多個弱點

critical Nessus Plugin ID 55886

概要

遠端 Windows 主機含有可能受到多個弱點影響的郵件用戶端。

說明

目前安裝的 Thunderbird 3.1 版本比 3.1.12 舊。因此,可能會受到以下安全性問題影響:

- 瀏覽器引擎中存在數個記憶體安全錯誤,可允許遠端程式碼執行。(CVE-2011-2982)

- SVG 文字操控常式中存有一個懸置指標弱點。(CVE-2011-0084)

- appendChild 中存在一個懸置指標弱點,其未正確考量運作依據的 DOM 物件。(CVE-2011-2378)

- 事件管理程式碼中有一個權限提升弱點,可允許在錯誤內容中執行 JavaScript。(CVE-2011-2981)

- 網頁已註冊處理放置事件,且瀏覽器索引標籤元素已放置在該內容區域中時,存在一個權限提升弱點。(CVE-2011-2984)

- ThinkPadSensor::Startup 中有一個二進位植入弱點,可允許將惡意的 DLL 載入執行中的處理程序。(CVE-2011-2980)

- 設定 RegExp.input 時觸發一個資料洩漏弱點,其允許讀取其他網域的資料。
(CVE-2011-2983)

解決方案

升級至 Thunderbird 3.1.12 或更新版本。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2011-32/

Plugin 詳細資訊

嚴重性: Critical

ID: 55886

檔案名稱: mozilla_thunderbird_3112.nasl

版本: 1.14

類型: local

代理程式: windows

系列: Windows

已發布: 2011/8/17

已更新: 2018/7/17

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mozilla:thunderbird

必要的 KB 項目: Mozilla/Thunderbird/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/8/16

弱點發布日期: 2011/8/16

可惡意利用

ExploitHub (EH-11-772)

參考資訊

CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984

BID: 49213, 49214, 49216, 49217, 49218, 49219, 49223