Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0230

Опубликовано: 02 мая 2005
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Уязвимость удаленного выполнения произвольных команд через перетаскивание исполняемых файлов в браузере Firefox

Описание

Браузер Firefox версии 1.0 некорректно ограничивает пользователя в возможности перетаскивать исполняемые файлы на рабочий стол, если файл имеет тип содержимого image/gif, но имеет опасное расширение, например .bat или .exe. Это позволяет злоумышленникам обойти предусмотренные ограничения и выполнить произвольные команды с помощью неправильно сформированных GIF файлов, которые все еще могут быть обработаны парсером пакетов команд Windows, что называется "fireragging".

Затронутые версии ПО

Firefox 1.0

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.0221
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 20 лет назад

Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."

debian
около 20 лет назад

Firefox 1.0 does not prevent the user from dragging an executable file ...

github
около 3 лет назад

Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."

EPSS

Процентиль: 84%
0.0221
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other