Уязвимость удаленного выполнения кода из-за возможности перезаписи произвольных файлов через загружаемые ярлыки в браузерах Firefox и Mozilla
Описание
Браузеры Firefox до версии 1.0.1 и Mozilla до версии 1.7.6 содержат уязвимость, которая позволяет злоумышленникам удалённых веб-сайтов перезаписывать произвольные файлы на компьютере пользователя. Это происходит, когда злоумышленник убеждает пользователя дважды скачать файл с расширением .LNK (ярлык), который указывает на другой файл. При втором скачивании файл, на который ссылался первый ярлык, перезаписывается.
Затронутые версии ПО
- Firefox до версии 1.0.1
- Mozilla до версии 1.7.6
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Broken Link
- Vendor Advisory
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
- Broken Link
- Broken Link
- Vendor Advisory
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
- Broken Link
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to overwrite arbitrary files by tricking the user into downloading a .LNK (link) file twice, which overwrites the file that was referenced in the first .LNK file.
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious ...
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to overwrite arbitrary files by tricking the user into downloading a .LNK (link) file twice, which overwrites the file that was referenced in the first .LNK file.
EPSS
6.5 Medium
CVSS3
2.6 Low
CVSS2