Vulnerabilidad en Thunderbird (CVE-2022-45414)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2022
Última modificación:
15/04/2025
Descripción
Si un usuario de Thunderbird citó un correo electrónico HTML, por ejemplo respondiendo al correo electrónico, y el correo electrónico contenía una etiqueta VIDEO con el atributo POSTER o una etiqueta OBJECT con un atributo DATA, se realizó una solicitud de red a la URL remota a la que se hace referencia. independientemente de una configuración para bloquear contenido remoto. Se mostró una imagen cargada desde el atributo POSTER en la ventana del compositor. Estos problemas podrían haberle dado al atacante capacidades adicionales al atacar versiones que aún no tenían una solución para CVE-2022-3033, que se informó hace unos tres meses. Esta vulnerabilidad afecta a Thunderbird < 102.5.1.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 102.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



