CVE-2008-6961
Summary
| CVE | CVE-2008-6961 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2009-08-13 16:30:00 UTC |
| Updated | 2026-04-23 00:35:47 UTC |
| Description | mailnews in Mozilla Thunderbird before 2.0.0.18 and SeaMonkey before 1.1.13, when JavaScript is enabled in mail, allows remote attackers to obtain sensitive information about the recipient, or comments in forwarded mail, via script that reads the (1) .documentURI or (2) .textContent DOM properties. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
PartialIntegrity
NoneAvailability
NoneAV:N/AC:M/Au:N/C:P/I:N/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Mozilla | Seamonkey | 1.0 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0 | All | alpha | All |
| Application | Mozilla | Seamonkey | 1.0 | All | dev | All |
| Application | Mozilla | Seamonkey | 1.0 | alpha | All | All |
| Application | Mozilla | Seamonkey | 1.0 | beta | All | All |
| Application | Mozilla | Seamonkey | 1.0.1 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.2 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.3 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.4 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.5 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.6 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.7 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.8 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.9 | All | All | All |
| Application | Mozilla | Seamonkey | 1.0.99 | All | All | All |
| Application | Mozilla | Seamonkey | 1.1 | All | All | All |
| Application | Mozilla | Seamonkey | 1.1.1 | All | All | All |
| Application | Mozilla | Seamonkey | 1.1.10 | All | All | All |
| Application | Mozilla | Seamonkey | 1.1.11 | All | All | All |
| Application | Mozilla | Seamonkey | All | All | All | All |
| Application | Mozilla | Thunderbird | 0.1 | All | All | All |
| Application | Mozilla | Thunderbird | 0.2 | All | All | All |
| Application | Mozilla | Thunderbird | 0.3 | All | All | All |
| Application | Mozilla | Thunderbird | 0.4 | All | All | All |
| Application | Mozilla | Thunderbird | 0.5 | All | All | All |
| Application | Mozilla | Thunderbird | 0.6 | All | All | All |
| Application | Mozilla | Thunderbird | 0.7 | All | All | All |
| Application | Mozilla | Thunderbird | 0.7.1 | All | All | All |
| Application | Mozilla | Thunderbird | 0.7.2 | All | All | All |
| Application | Mozilla | Thunderbird | 0.7.3 | All | All | All |
| Application | Mozilla | Thunderbird | 0.8 | All | All | All |
| Application | Mozilla | Thunderbird | 0.9 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.1 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.2 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.3 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.4 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.5 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.5 | beta | All | All |
| Application | Mozilla | Thunderbird | 1.0.7 | All | All | All |
| Application | Mozilla | Thunderbird | 1.0.8 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5 | beta2 | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.1 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.10 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.11 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.12 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.13 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.14 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.2 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.3 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.4 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.5 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.6 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.7 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.8 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.0.9 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.1 | All | All | All |
| Application | Mozilla | Thunderbird | 1.5.2 | All | All | All |
| Application | Mozilla | Thunderbird | 1.7.1 | All | All | All |
| Application | Mozilla | Thunderbird | 1.7.3 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.0 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.1 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.11 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.12 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.13 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.14 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.15 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.16 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.2 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.3 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.4 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.5 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.6 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.7 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.8 | All | All | All |
| Application | Mozilla | Thunderbird | 2.0.0.9 | All | All | All |
| Application | Mozilla | Thunderbird | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| 458883 – Make Document.documentURI and .textContent noAccess in mailnews | af854a3a-2127-422b-91ae-364da2661108 | bugzilla.mozilla.org | |
| SecurityTracker.com Archives - Mozilla Thunderbird '.documentURI' and '.textContent' Properties May Let Remote Users Obtain Information | af854a3a-2127-422b-91ae-364da2661108 | www.securitytracker.com | |
| MFSA 2008-59: Script access to .documentURI and .textContent in mail | af854a3a-2127-422b-91ae-364da2661108 | www.mozilla.org | Vendor Advisory |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| Mozilla Thunderbird Multiple Vulnerabilities - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| Mozilla Thunderbird and SeaMonkey 'mailnews' Information Disclosure Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Mozilla SeaMonkey Multiple Vulnerabilities - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.