Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5335

Опубликовано: 24 окт. 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки чувствительной системной информации в браузере Mozilla Firefox через метод addMicrosummaryGenerator

Описание

Браузер Mozilla Firefox версии 2.0 до версии 2.0.0.8 позволяет злоумышленникам удалённо получить доступ к чувствительной системной информации. Это происходит с использованием метода боковой панели addMicrosummaryGenerator для доступа к URI на основе файловой системы.

Затронутые версии ПО

  • Mozilla Firefox 2.0 до версии 2.0.0.8

Тип уязвимости

  • Удалённое получение чувствительной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.7 (включая)

EPSS

Процентиль: 71%
0.00705
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 18 лет назад

Mozilla Firefox 2.0 before 2.0.0.8 allows remote attackers to obtain sensitive system information by using the addMicrosummaryGenerator sidebar method to access file: URIs.

debian
почти 18 лет назад

Mozilla Firefox 2.0 before 2.0.0.8 allows remote attackers to obtain s ...

github
больше 3 лет назад

Mozilla Firefox 2.0 before 2.0.0.8 allows remote attackers to obtain sensitive system information by using the addMicrosummaryGenerator sidebar method to access file: URIs.

EPSS

Процентиль: 71%
0.00705
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200