Mozilla Thunderbird信息泄露漏洞(CNVD-2026-11794)

文章来源:信息化建设与管理中心发布时间:2026-02-28浏览次数:10

CNVD-IDCNVD-2026-11794

公开日期2026-02-28

危害级别中 (AV:N/AC:L/Au:N/C:P/I:N/A:N)

影响产品Mozilla Thunderbird <147.0.1

Mozilla Thunderbird <140.7.1

CVE IDCVE-2026-0818

漏洞描述Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。

Mozilla Thunderbird存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

漏洞类型通用型漏洞

参考链接https://bugzilla.mozilla.org/show_bug.cgi?id=1881530

漏洞解决方案厂商已发布了漏洞修复程序,请及时关注更新:

https://www.thunderbird.net/zh-CN/download/

厂商补丁Mozilla Thunderbird信息泄露漏洞(CNVD-2026-11794)的补丁

验证信息(暂无验证信息)

报送时间2026-02-05

收录时间2026-02-24

更新时间2026-02-24

漏洞附件(无附件)