Уязвимость обхода ограничений доступа и чтения файлов через специально созданный HTML-документ в Mozilla Firefox
Описание
Уязвимость в Mozilla Firefox 3 до версии 3.0.11 связана с некорректным присвоением основного объекта principal
файлу: URL, загруженному через адресную строку. Это позволяет злоумышленникам при помощи пользователя обойти запланированные ограничения доступа и прочитать файлы через специально созданный HTML-документ. Данная уязвимость также известна как атака "file-URL-to-file-URL scripting".
Затронутые версии ПО
- Mozilla Firefox 3 до версии 3.0.11
Тип уязвимости
- Обход ограничений доступа
- Чтение файлов
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 3 before 3.0.11 associates an incorrect principal with a file: URL loaded through the location bar, which allows user-assisted remote attackers to bypass intended access restrictions and read files via a crafted HTML document, aka a "file-URL-to-file-URL scripting" attack.
Mozilla Firefox 3 before 3.0.11 associates an incorrect principal with a file: URL loaded through the location bar, which allows user-assisted remote attackers to bypass intended access restrictions and read files via a crafted HTML document, aka a "file-URL-to-file-URL scripting" attack.
Mozilla Firefox 3 before 3.0.11 associates an incorrect principal with ...
Mozilla Firefox 3 before 3.0.11 associates an incorrect principal with a file: URL loaded through the location bar, which allows user-assisted remote attackers to bypass intended access restrictions and read files via a crafted HTML document, aka a "file-URL-to-file-URL scripting" attack.
EPSS
5.4 Medium
CVSS2