Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4841

Опубликовано: 12 сент. 2007
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость удалённого выполнения кода через некорректную обработку URI в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Уязвимость в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам выполнить произвольные команды удалённо. Это происходит через URI типа (1) mailto, (2) nntp, (3) news или (4) snews с некорректным кодированием символа "%". Уязвимость связана с неправильной обработкой типов файлов в Windows XP с установленным Internet Explorer 7 и является вариантом CVE-2007-3845.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.8
  • Thunderbird до версии 2.0.0.8
  • SeaMonkey до версии 1.1.5

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.8 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.5 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.8 (включая)

EPSS

Процентиль: 92%
0.07938
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 18 лет назад

Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allows remote attackers to execute arbitrary commands via a (1) mailto, (2) nntp, (3) news, or (4) snews URI with invalid "%" encoding, related to improper file type handling on Windows XP with Internet Explorer 7 installed, a variant of CVE-2007-3845.

debian
почти 18 лет назад

Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMon ...

github
больше 3 лет назад

Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allows remote attackers to execute arbitrary commands via a (1) mailto, (2) nntp, (3) news, or (4) snews URI with invalid "%" encoding, related to improper file type handling on Windows XP with Internet Explorer 7 installed, a variant of CVE-2007-3845.

EPSS

Процентиль: 92%
0.07938
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-20