Уязвимость выполнения произвольного кода через функциональность favicon в браузерах Mozilla Firefox и Mozilla Suite
Описание
Функциональность favicon в браузерах Firefox версий до 1.0.3 и Mozilla Suite версий до 1.7.7 содержит уязвимость, которая позволяет злоумышленникам выполнить произвольный код. Это достигается посредством использования тега <LINK rel="icon">
с URL, использующим javascript:
в атрибуте href
. Эта уязвимость известна под названием "Firelinking."
Затронутые версии ПО
- Firefox версии до 1.0.3
- Mozilla Suite версии до 1.7.7
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchThird Party AdvisoryUS Government Resource
- Exploit
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The favicon functionality in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to execute arbitrary code via a <LINK rel="icon"> tag with a javascript: URL in the href attribute, aka "Firelinking."
The favicon functionality in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to execute arbitrary code via a <LINK rel="icon"> tag with a javascript: URL in the href attribute, aka "Firelinking."
The favicon functionality in Firefox before 1.0.3 and Mozilla Suite be ...
The favicon functionality in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to execute arbitrary code via a <LINK rel="icon"> tag with a javascript: URL in the href attribute, aka "Firelinking."
EPSS
7.5 High
CVSS2