CVE-2006-0884
기본정보
  • 공개일 : 2006-02-25
  • 변경일 : 2011-05-25
CVSS 평가
  • 위험도: 9.3
  • 액세스 벡터 : NETWORK
  • 액세스 복잡성 : 보통
  • 인증 : 없음
  • 기밀성 영향 : 전체
  • 무결성 영향 : 전체
  • 가용성 영향 : 전체
  • 출처 : http://nvd.nist.gov
  • 공개일 : 2006-02-28
설명

The WYSIWYG rendering engine ("rich mail" editor) in Mozilla Thunderbird 1.0.7 and earlier allows user-assisted attackers to bypass javascript security settings and obtain sensitive information or cause a crash via an e-mail containing a javascript URI in the SRC attribute of an IFRAME tag, which is executed when the user edits the e-mail.

참조
취약 소프트웨어
  • mozilla thunderbird 1.0.7
  • mozilla thunderbird 0.5
  • mozilla thunderbird 0.2
  • mozilla thunderbird 0.7.2
  • mozilla thunderbird 0.7
  • mozilla thunderbird 0.7.1
  • mozilla thunderbird 0.9
  • mozilla thunderbird 0.1
  • mozilla thunderbird 0.8
  • mozilla thunderbird 1.0.5
  • mozilla thunderbird 1.0.1
  • mozilla thunderbird 0.6
  • mozilla thunderbird 0.4
  • mozilla thunderbird 0.3
  • mozilla thunderbird 0.7.3
  • mozilla thunderbird 1.0
  • mozilla thunderbird 1.0.2
  • mozilla thunderbird 1.0.6