Description :
Plusieurs vulnérabilités ont été identifiées dans Mozilla Thunderbird, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting et compromettre le système d'un utilisateur.
L'exploitation de ces vulnérabilités est possible seulement si JavaScript est actif dans les mails (ce n'est pas le paramètrage par défaut).
Une erreur de limites a également été rapportée dans l'interprétation de pièces jointes VCard. Cela pourrait être exploité pour causer un "heap overflow" via une VCard malicieuse avec un champ base64 spécialement construit qui entraine un plantage et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.