Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1240

Опубликовано: 28 мар. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректной проверки происхождения контента в LiveConnect браузеров Mozilla Firefox и SeaMonkey, позволяющая получить доступ к произвольным портам на локальной машине

Описание

В реализации LiveConnect в браузерах Mozilla Firefox до версии 2.0.0.13 и SeaMonkey до версии 1.1.9 обнаружена уязвимость. Эта уязвимость заключается в некорректной проверке происхождения контента для URI формата jar:, что приводит к передаче некорректных данных Java-плагину. Это позволяет злоумышленникам получить доступ к произвольным портам на локальной машине через удалённую атаку.

Затронутые версии ПО

  • Mozilla Firefox версии до 2.0.0.13
  • SeaMonkey версии до 1.1.9

Тип уязвимости

Удалённый доступ к произвольным портам

Примечание

Эта уязвимость тесно связана с CVE-2008-1195.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.12 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.8 (включая)

EPSS

Процентиль: 90%
0.0559
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 17 лет назад

LiveConnect in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 does not properly parse the content origin for jar: URIs before sending them to the Java plugin, which allows remote attackers to access arbitrary ports on the local machine. NOTE: this is closely related to CVE-2008-1195.

debian
больше 17 лет назад

LiveConnect in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1. ...

github
больше 3 лет назад

LiveConnect in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 does not properly parse the content origin for jar: URIs before sending them to the Java plugin, which allows remote attackers to access arbitrary ports on the local machine. NOTE: this is closely related to CVE-2008-1195.

EPSS

Процентиль: 90%
0.0559
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other