Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0592

Опубликовано: 09 фев. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки в браузерах Mozilla Firefox и SeaMonkey при обработке текстовых файлов с некорректными заголовками

Описание

В версиях Mozilla Firefox до 2.0.0.12 и SeaMonkey до 1.1.8 существует уязвимость, позволяющая злоумышленникам, при содействии пользователей, инициировать DoS атаку. Это происходит при загрузке текстового файла с заголовком "Content-Disposition: attachment" и некорректным "Content-Type: plain/text", что мешает Firefox корректно обрабатывать последующие текстовые файлы в браузере.

Затронутые версии ПО

  • Mozilla Firefox версий до 2.0.0.12
  • SeaMonkey версий до 1.1.8

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.7 (включая)

EPSS

Процентиль: 87%
0.03309
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to cause a denial of service via a plain .txt file with a "Content-Disposition: attachment" and an invalid "Content-Type: plain/text," which prevents Firefox from rendering future plain text files within the browser.

redhat
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to cause a denial of service via a plain .txt file with a "Content-Disposition: attachment" and an invalid "Content-Type: plain/text," which prevents Firefox from rendering future plain text files within the browser.

debian
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user ...

github
около 3 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to cause a denial of service via a plain .txt file with a "Content-Disposition: attachment" and an invalid "Content-Type: plain/text," which prevents Firefox from rendering future plain text files within the browser.

oracle-oval
больше 17 лет назад

ELSA-2008-0103: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 87%
0.03309
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other