mozilla thunderbird CVE-2024-10460漏洞(CVE-2024-10460)

CVE编号

CVE-2024-10460

利用情况

暂无

补丁情况

N/A

披露时间

2024-10-29
漏洞描述
外部协议处理程序提示的来源可能被隐藏在iframe内的data URL中。这种漏洞影响Firefox版本低于132,Firefox ESR版本低于128.4,Thunderbird版本低于128.4以及Thunderbird版本低于132的安全问题。
解决建议
"将组件 firefox 升级至 132.0 及以上版本"
"将组件 Firefox 升级至 132 及以上版本"
"将组件 thunderbird 升级至 128.4 及以上版本"
"将组件 firefox 升级至 128.4.0 及以上版本"
"将组件 thunderbird 升级至 132 及以上版本"
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 mozilla firefox * Up to
(excluding)
128.4.0
运行在以下环境
应用 mozilla firefox * Up to
(excluding)
132.0
运行在以下环境
应用 mozilla thunderbird * Up to
(excluding)
128.4
运行在以下环境
应用 mozilla thunderbird * From
(including)
129
Up to
(excluding)
132
运行在以下环境
系统 redhat_8 firefox * Up to
(excluding)
128.4.0-1.el8_10
运行在以下环境
系统 redhat_9 firefox * Up to
(excluding)
128.4.0-1.el9_4
CVSS3评分
4.3
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
    需要
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况