PT-2026-84524 · Mozilla · Thunderbird
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Thunderbird versões anteriores a 153.2
Thunderbird versões anteriores a 154
Description
Convites de calendário maliciosos podem utilizar anexos de URI de arquivo para executar arquivos executáveis locais ou hospedados em rede em sistemas Windows, ignorando as proteções normais de anexos executáveis. Com a nova exibição de convites ativada, os anexos também podem aparecer sob nomes de arquivo enganosos.
Recommendations
Atualize para a versão 153.2.
Atualize para a versão 154.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Thunderbird