Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-5015

Опубликовано: 13 нояб. 2008
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Уязвимость выполнения произвольного JavaScript-кода с привилегиями chrome в Mozilla Firefox при доступе к локальным файлам

Описание

Уязвимость в браузере Mozilla Firefox версий 3.x до 3.0.4 позволяет злоумышленникам выполнять произвольный JavaScript с правами Chrome. Это становится возможным при доступе к URI файла из той же вкладки, где ранее была открыта страница с расширенными правами, например, about: страницы. Злоумышленник может использовать вредоносный код в файле, уже сохранённом на локальной системе для атаки с помощью пользователя.

Затронутые версии ПО

  • Mozilla Firefox 3.x версии до 3.0.4

Тип уязвимости

  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.0.3 (включая)
cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05714
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 16 лет назад

Mozilla Firefox 3.x before 3.0.4 assigns chrome privileges to a file: URI when it is accessed in the same tab from a chrome or privileged about: page, which makes it easier for user-assisted attackers to execute arbitrary JavaScript with chrome privileges via malicious code in a file that has already been saved on the local system.

redhat
больше 16 лет назад

Mozilla Firefox 3.x before 3.0.4 assigns chrome privileges to a file: URI when it is accessed in the same tab from a chrome or privileged about: page, which makes it easier for user-assisted attackers to execute arbitrary JavaScript with chrome privileges via malicious code in a file that has already been saved on the local system.

debian
больше 16 лет назад

Mozilla Firefox 3.x before 3.0.4 assigns chrome privileges to a file: ...

github
около 3 лет назад

Mozilla Firefox 3.x before 3.0.4 assigns chrome privileges to a file: URI when it is accessed in the same tab from a chrome or privileged about: page, which makes it easier for user-assisted attackers to execute arbitrary JavaScript with chrome privileges via malicious code in a file that has already been saved on the local system.

oracle-oval
больше 16 лет назад

ELSA-2008-0978: firefox security update (CRITICAL)

EPSS

Процентиль: 90%
0.05714
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-94