Уязвимость обхода Same Origin Policy через некорректную идентификацию контекста Windows ярлыков в Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox до версии 2.0.0.15 и SeaMonkey до версии 1.1.10 обнаружена уязвимость, связанная с некорректной идентификацией контекста Windows ярлыков. Это позволяет злоумышленникам, действующим с участием пользователя, обходить политику Same Origin Policy через специально подготовленный веб-сайт, для которого пользователь ранее сохранил ярлык.
Затронутые версии ПО
- Mozilla Firefox до 2.0.0.15
- SeaMonkey до 1.1.10
Тип уязвимости
- Обход политики Same Origin Policy
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly identify the context of Windows shortcut files, which allows user-assisted remote attackers to bypass the Same Origin Policy via a crafted web site for which the user has previously saved a shortcut.
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly identify the context of Windows shortcut files, which allows user-assisted remote attackers to bypass the Same Origin Policy via a crafted web site for which the user has previously saved a shortcut.
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly identify the context of Windows shortcut files, which allows user-assisted remote attackers to bypass the Same Origin Policy via a crafted web site for which the user has previously saved a shortcut.
EPSS
6.8 Medium
CVSS2