Уязвимость удаленной загрузки произвольных локальных файлов в Mozilla Firefox и SeaMonkey при использовании originalTarget
Описание
В веб-браузерах Mozilla Firefox до версии 2.0.0.15 и SeaMonkey до версии 1.1.10 обнаружена уязвимость, которая позволяет злоумышленнику инициировать загрузку произвольных локальных файлов с клиентского компьютера. Данная уязвимость связана с использованием originalTarget
и DOM Range
.
Затронутые версии ПО
- Mozilla Firefox: версии до 2.0.0.15
- SeaMonkey: версии до 1.1.10
Тип уязвимости
Удаленная загрузка произвольных локальных файлов
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 allow remote attackers to force the upload of arbitrary local files from a client computer via vectors involving originalTarget and DOM Range.
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 allow remote attackers to force the upload of arbitrary local files from a client computer via vectors involving originalTarget and DOM Range.
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 allow remo ...
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 allow remote attackers to force the upload of arbitrary local files from a client computer via vectors involving originalTarget and DOM Range.
EPSS
5 Medium
CVSS2