Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3072

Опубликовано: 06 июн. 2007
Источник: nvd
CVSS2: 7.1
EPSS Низкий

Описание

Directory traversal vulnerability in Mozilla Firefox before 2.0.0.4 on Windows allows remote attackers to read arbitrary files via ..%5C (dot dot encoded backslash) sequences in a resource:// URI.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:2.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:2.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:2.0.0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00465
Низкий

7.1 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 18 лет назад

Directory traversal vulnerability in Mozilla Firefox before 2.0.0.4 on Windows allows remote attackers to read arbitrary files via ..%5C (dot dot encoded backslash) sequences in a resource:// URI.

debian
больше 18 лет назад

Directory traversal vulnerability in Mozilla Firefox before 2.0.0.4 on ...

github
больше 3 лет назад

Directory traversal vulnerability in Mozilla Firefox before 2.0.0.4 on Windows allows remote attackers to read arbitrary files via ..%5C (dot dot encoded backslash) sequences in a resource:// URI.

EPSS

Процентиль: 64%
0.00465
Низкий

7.1 High

CVSS2

Дефекты

CWE-22