Уязвимость доступа к локальным файлам и URI с использованием специального символа в командной строке в Mozilla Firefox
Описание
В Mozilla Firefox версий до 2.0.0.16 и в версии 3.x до 3.0.1 существует уязвимость, при которой символ '|' (вертикальная черта) в URI, вводимом через командную строку, интерпретируется как запрос на открытие нескольких вкладок. Это позволяет злоумышленникам удаленно получить доступ к URI с префиксом chrome:i или читать произвольные локальные файлы. Атака осуществляется через манипуляции с рядом URI, который не полностью обработан специализированным приложением, и может быть использована вместе с уязвимостью CVE-2008-2540. Данная проблема возникла из-за недостаточной исправленности уязвимости CVE-2005-2267.
Затронутые версии ПО
- Mozilla Firefox версии до 2.0.0.16
- Mozilla Firefox версии 3.x до 3.0.1
Тип уязвимости
- Доступ к локальным файлам
- Подмена URI
Ссылки
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.16, and 3.x before 3.0.1, interprets '|' (pipe) characters in a command-line URI as requests to open multiple tabs, which allows remote attackers to access chrome:i URIs, or read arbitrary local files via manipulations involving a series of URIs that is not entirely handled by a vector application, as exploited in conjunction with CVE-2008-2540. NOTE: this issue exists because of an insufficient fix for CVE-2005-2267.
Mozilla Firefox before 2.0.0.16, and 3.x before 3.0.1, interprets '|' (pipe) characters in a command-line URI as requests to open multiple tabs, which allows remote attackers to access chrome:i URIs, or read arbitrary local files via manipulations involving a series of URIs that is not entirely handled by a vector application, as exploited in conjunction with CVE-2008-2540. NOTE: this issue exists because of an insufficient fix for CVE-2005-2267.
Mozilla Firefox before 2.0.0.16, and 3.x before 3.0.1, interprets '|' ...
Mozilla Firefox before 2.0.0.16, and 3.x before 3.0.1, interprets '|' (pipe) characters in a command-line URI as requests to open multiple tabs, which allows remote attackers to access chrome:i URIs, or read arbitrary local files via manipulations involving a series of URIs that is not entirely handled by a vector application, as exploited in conjunction with CVE-2008-2540. NOTE: this issue exists because of an insufficient fix for CVE-2005-2267.
EPSS
2.6 Low
CVSS2