Vulnerabilidad en mailnews en Mozilla Thunderbird y SeaMonkey (CVE-2008-6961)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/08/2009
Última modificación:
09/04/2025
Descripción
mailnews en Mozilla Thunderbird anteriores a v2.0.0.18 y SeaMonkey anteriores a v1.1.13, cuando JavaScript es habilita en correo electrónico, permite a los atacantes remotos obtener información sensible acerca del recipiente, o comentarios en correos re-enviados, a través de una secuencia de comando que lee las propiedades (1) .documentURI or (2) .textContent DOM
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | 1.1.12 (incluyendo) | |
| cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0:*:alpha:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0:*:dev:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0:alpha:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0:beta:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/32714
- http://secunia.com/advisories/32715
- http://www.mozilla.org/security/announce/2008/mfsa2008-59.html
- http://www.securityfocus.com/bid/32363
- http://www.securitytracker.com/id?1021247=
- https://bugzilla.mozilla.org/show_bug.cgi?id=458883
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46734
- http://secunia.com/advisories/32714
- http://secunia.com/advisories/32715
- http://www.mozilla.org/security/announce/2008/mfsa2008-59.html
- http://www.securityfocus.com/bid/32363
- http://www.securitytracker.com/id?1021247=
- https://bugzilla.mozilla.org/show_bug.cgi?id=458883
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46734



