Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Thunderbird (CVE-2022-45414)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2022
Última modificación:
15/04/2025

Descripción

Si un usuario de Thunderbird citó un correo electrónico HTML, por ejemplo respondiendo al correo electrónico, y el correo electrónico contenía una etiqueta VIDEO con el atributo POSTER o una etiqueta OBJECT con un atributo DATA, se realizó una solicitud de red a la URL remota a la que se hace referencia. independientemente de una configuración para bloquear contenido remoto. Se mostró una imagen cargada desde el atributo POSTER en la ventana del compositor. Estos problemas podrían haberle dado al atacante capacidades adicionales al atacar versiones que aún no tenían una solución para CVE-2022-3033, que se informó hace unos tres meses. Esta vulnerabilidad afecta a Thunderbird < 102.5.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* 102.5.1 (excluyendo)