60
CVE-2018-12372
—CVSS 3.0
6.5 medium
EPSS
2%p84
Published
()
Modified
Description
Decrypted S/MIME parts, when included in HTML crafted for an attack, can leak plaintext when included in a a HTML reply/forward. This vulnerability affects Thunderbird < 52.9.