Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0414

Опубликовано: 08 фев. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость спуфинга фокуса, позволяющая обманом заставить загрузить произвольные файлы в браузерах Mozilla Firefox и SeaMonkey

Описание

В браузерах Mozilla Firefox версий до 2.0.0.12 и SeaMonkey версий до 1.1.8 существует уязвимость, которая позволяет злоумышленникам при участии пользователя обманом заставить его загрузить произвольные файлы. Это достигается при помощи тегов label, которые переносят фокус на поле для ввода файла, что позволяет злоумышленникам проводить спуфинг фокуса.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.12
  • SeaMonkey до версии 1.1.8

Тип уязвимости

  • Спуфинг фокуса

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.7 (включая)

EPSS

Процентиль: 81%
0.01675
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to trick the user into uploading arbitrary files via label tags that shift focus to a file input field, aka "focus spoofing."

redhat
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to trick the user into uploading arbitrary files via label tags that shift focus to a file input field, aka "focus spoofing."

debian
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user ...

github
больше 3 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to trick the user into uploading arbitrary files via label tags that shift focus to a file input field, aka "focus spoofing."

EPSS

Процентиль: 81%
0.01675
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20