Уязвимость, позволяющая удалять произвольные файлы других пользователей через атаку с использованием символических ссылок в Mozilla Firefox и Mozilla Suite
Описание
В версиях Firefox до 1.0.1 и Mozilla Suite до 1.7.6 используется предсказуемое имя файла для временной директории плагинов. Это позволяет злоумышленнику осуществлять атаку с использованием символических ссылок на директорию plugtmp, что даёт возможность удалять произвольные файлы других пользователей на локальной системе.
Затронутые версии ПО
- Firefox: до 1.0.1
- Mozilla Suite: до 1.7.6
Тип уязвимости
- Удаление произвольных файлов
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.1 and Mozilla Suite before 1.7.6 use a predictable filename for the plugin temporary directory, which allows local users to delete arbitrary files of other users via a symlink attack on the plugtmp directory.
Firefox before 1.0.1 and Mozilla Suite before 1.7.6 use a predictable filename for the plugin temporary directory, which allows local users to delete arbitrary files of other users via a symlink attack on the plugtmp directory.
Firefox before 1.0.1 and Mozilla Suite before 1.7.6 use a predictable ...
Firefox before 1.0.1 and Mozilla Suite before 1.7.6 use a predictable filename for the plugin temporary directory, which allows local users to delete arbitrary files of other users via a symlink attack on the plugtmp directory.
EPSS
2.1 Low
CVSS2