Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0150

Опубликовано: 26 мая 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость выполнения произвольного кода при использовании закладок Livefeed в браузере Firefox до версии 1.0

Описание

Firefox до версии 1.0 позволяет пользователю сохранить (1) javascript: или (2) data: URL-адреса в качестве закладки Livefeed, а затем выполняет их в контексте безопасности текущей загруженной страницы, когда пользователь позже обращается к закладке. Это может позволить злоумышленникам выполнять произвольный код.

Затронутые версии ПО

Firefox до версии 1.0

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01433
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 20 лет назад

Firefox before 1.0 allows the user to store a (1) javascript: or (2) data: URLs as a Livefeed bookmark, then executes it in the security context of the currently loaded page when the user later accesses the bookmark, which could allow remote attackers to execute arbitrary code.

debian
около 20 лет назад

Firefox before 1.0 allows the user to store a (1) javascript: or (2) d ...

github
около 3 лет назад

Firefox before 1.0 allows the user to store a (1) javascript: or (2) data: URLs as a Livefeed bookmark, then executes it in the security context of the currently loaded page when the user later accesses the bookmark, which could allow remote attackers to execute arbitrary code.

EPSS

Процентиль: 80%
0.01433
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other