Уязвимость удаленного выполнения произвольных команд через перетаскивание исполняемых файлов в браузере Firefox
Описание
Браузер Firefox версии 1.0 некорректно ограничивает пользователя в возможности перетаскивать исполняемые файлы на рабочий стол, если файл имеет тип содержимого image/gif, но имеет опасное расширение, например .bat или .exe. Это позволяет злоумышленникам обойти предусмотренные ограничения и выполнить произвольные команды с помощью неправильно сформированных GIF файлов, которые все еще могут быть обработаны парсером пакетов команд Windows, что называется "fireragging".
Затронутые версии ПО
Firefox 1.0
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- Exploit
- Patch
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Exploit
- Patch
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."
Firefox 1.0 does not prevent the user from dragging an executable file ...
Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."
EPSS
5.1 Medium
CVSS2