Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-1476

Опубликовано: 09 мая 2005
Источник: nvd
CVSS2: 5.1
EPSS Средний

Уязвимость удалённого выполнения произвольного кода в Firefox через использование IFRAME и навигацию на предыдущий URL

Описание

В версии Firefox 1.0.3 злоумышленники способны удалённо выполнить произвольный JavaScript код в других доменах. Для этого используется IFRAME и навигация браузера на предыдущий JavaScript URL. Это может привести к выполнению произвольного кода, если использовать в комбинации с уязвимостью CVE-2005-1477.

Затронутые версии ПО

  • Firefox 1.0.3

Тип уязвимости

  • Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.0.3 (включая)

EPSS

Процентиль: 97%
0.3815
Средний

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 20 лет назад

Firefox 1.0.3 allows remote attackers to execute arbitrary Javascript in other domains by using an IFRAME and causing the browser to navigate to a previous javascript: URL, which can lead to arbitrary code execution when combined with CVE-2005-1477.

redhat
около 20 лет назад

Firefox 1.0.3 allows remote attackers to execute arbitrary Javascript in other domains by using an IFRAME and causing the browser to navigate to a previous javascript: URL, which can lead to arbitrary code execution when combined with CVE-2005-1477.

debian
около 20 лет назад

Firefox 1.0.3 allows remote attackers to execute arbitrary Javascript ...

github
около 3 лет назад

Firefox 1.0.3 allows remote attackers to execute arbitrary Javascript in other domains by using an IFRAME and causing the browser to navigate to a previous javascript: URL, which can lead to arbitrary code execution when combined with CVE-2005-1477.

EPSS

Процентиль: 97%
0.3815
Средний

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other