Vulnerabilidad en Mozilla Necko usado en thunderbird, SeaMonkey y otras aplicaciones (CVE-2009-4629)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/01/2010
Última modificación:
11/04/2025
Descripción
Mozilla Necko usado en Thunderbird v3.0.1, SeaMonkey y otras aplicaciones, realiza una pre-consulta DNS incluso cuando el tipo de aplicación es APP_TYPE_MAIL o APP_TYPE_EDITOR, lo que facilita a atacantes remotos el determinar la localización de red de las aplicaciones de usuario mediante peticiones de loggin DNS, como se demostró mediante las peticiones DNS realizadas con la lectura de los correos en texto plano en Thunderbird.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:thunderbird:3.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página