Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2782

Опубликовано: 02 июн. 2006
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость чтения произвольных файлов в браузере Firefox через некорректную обработку загрузки файла

Описание

В браузере Firefox версии 1.5.0.2 существует уязвимость, которая позволяет злоумышленнику читать произвольные файлы на устройстве пользователя. Эта уязвимость возникает из-за некорректной обработки определённых тестовых случаев, связанных с CVE-2006-1729. Злоумышленник может использовать текстовый блок, чтобы вставить имя нужного файла, а затем преобразовать этот блок в элемент загрузки файла, что позволяет получить доступ к указанным данным.

Затронутые версии ПО

  • Firefox 1.5.0.2

Тип уязвимости

  • Чтение произвольных файлов

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.3 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.0.1 (включая)

EPSS

Процентиль: 80%
0.01435
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 19 лет назад

Firefox 1.5.0.2 does not fix all test cases associated with CVE-2006-1729, which allows remote attackers to read arbitrary files by inserting the target filename into a text box, then turning that box into a file upload control.

redhat
около 19 лет назад

Firefox 1.5.0.2 does not fix all test cases associated with CVE-2006-1729, which allows remote attackers to read arbitrary files by inserting the target filename into a text box, then turning that box into a file upload control.

debian
около 19 лет назад

Firefox 1.5.0.2 does not fix all test cases associated with CVE-2006-1 ...

github
больше 3 лет назад

Firefox 1.5.0.2 does not fix all test cases associated with CVE-2006-1729, which allows remote attackers to read arbitrary files by inserting the target filename into a text box, then turning that box into a file upload control.

EPSS

Процентиль: 80%
0.01435
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20