Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0527

Опубликовано: 02 мая 2005
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Уязвимость выполнения произвольного кода через плагины в браузере Firefox 1.0

Описание

Браузер Firefox 1.0 позволяет злоумышленникам выполнять произвольный код с использованием плагинов, которые загружают "привилегированный контент" во фреймы. Эта уязвимость может быть продемонстрирована с помощью определённых событий XUL, когда пользователь два раза перетаскивает ползунок прокрутки. Данная атака известна как "Firescrolling".

Затронутые версии ПО

  • Firefox 1.0

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03137
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 20 лет назад

Firefox 1.0 allows remote attackers to execute arbitrary code via plugins that load "privileged content" into frames, as demonstrated using certain XUL events when a user drags a scrollbar two times, aka "Firescrolling."

redhat
больше 20 лет назад

Firefox 1.0 allows remote attackers to execute arbitrary code via plugins that load "privileged content" into frames, as demonstrated using certain XUL events when a user drags a scrollbar two times, aka "Firescrolling."

debian
около 20 лет назад

Firefox 1.0 allows remote attackers to execute arbitrary code via plug ...

github
около 3 лет назад

Firefox 1.0 allows remote attackers to execute arbitrary code via plugins that load "privileged content" into frames, as demonstrated using certain XUL events when a user drags a scrollbar two times, aka "Firescrolling."

EPSS

Процентиль: 86%
0.03137
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other