Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2264

Опубликовано: 13 июл. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость кражи конфиденциальной информации в Firefox из-за выполнения скрипта через боковую панель

Описание

В Firefox до версии 1.0.5 злоумышленники способны украсть конфиденциальную информацию. Это достигается путем открытия вредоносной ссылки в боковой панели браузера Firefox с использованием цели _search. Затем злоумышленник выполняет внедрение скрипта на другие страницы через URL-адрес с использованием data: URL.

Затронутые версии ПО

  • Firefox версии до 1.0.5

Тип уязвимости

  • Удалённое выполнение скрипта
  • Кража конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.4:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03226
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 20 лет назад

Firefox before 1.0.5 allows remote attackers to steal sensitive information by opening a malicious link in the Firefox sidebar using the _search target, then injecting script into other pages via a data: URL.

redhat
около 20 лет назад

Firefox before 1.0.5 allows remote attackers to steal sensitive information by opening a malicious link in the Firefox sidebar using the _search target, then injecting script into other pages via a data: URL.

debian
около 20 лет назад

Firefox before 1.0.5 allows remote attackers to steal sensitive inform ...

github
больше 3 лет назад

Firefox before 1.0.5 allows remote attackers to steal sensitive information by opening a malicious link in the Firefox sidebar using the _search target, then injecting script into other pages via a data: URL.

EPSS

Процентиль: 87%
0.03226
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other