Уязвимость недостаточной защиты от выполнения произвольного XUL кода через манипуляции со скроллбаром в браузерах FireFox 1.0.1 и Mozilla до версии 1.7.6
Описание
Браузеры FireFox версии 1.0.1 и Mozilla до версии 1.7.6 некорректно обрабатывают все возможные способы загрузки файлов chrome и перехвата событий перетаскивания. Это позволяет злоумышленникам выполнять произвольный XUL код, обманным путем заставив его перетащить ползунок прокрутки. Эта уязвимость является вариантом CVE-2005-0527, также известной как "Firescrolling 2".
Затронутые версии ПО
- FireFox 1.0.1
- Mozilla до версии 1.7.6
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Exploit
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- ExploitPatch
- Exploit
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all ...
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."
EPSS
5.1 Medium
CVSS2