Back

MEDIUM

Mozilla: Covert Content Attack on S/MIME encryption using a crafted multipart/alternative message

Published Sep 27, 2019

Description

Encrypted S/MIME parts in a crafted multipart/alternative message can leak plaintext when included in a a HTML reply/forward. This vulnerability affects Thunderbird < 68.1 and Thunderbird < 60.9.

Affected products

Remediation

Red Hat statement

In general, this flaw cannot be exploited through email in Thunderbird because scripting is disabled when reading mail, but it may present a risk in browser-like contexts.

Weaknesses (2)

References (12)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner mozilla
Published Sep 27, 2019
Updated Aug 4, 2024
Reserved May 3, 2019

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Important
Public date Sep 15, 2019
Bugzilla 1752307

ENISA EUVD

Assigner mozilla
Published Sep 27, 2019
Updated Aug 4, 2024

GitHub

No data