Уязвимость DoS атаки через использование mailto: URL в атрибуте SRC элемента IFRAME в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox версий 3.6.x, 3.5.x, 3.0.19 и более ранних, а также в SeaMonkey, происходит выполнение почтового приложения в ситуациях, когда элемент IFRAME имеет URL с протоколом mailto: в своем атрибуте SRC. Это позволяет злоумышленникам инициировать DoS атаку (чрезмерное количество запусков приложений) с помощью HTML-документа, содержащего большое количество элементов IFRAME.
Затронутые версии ПО
- Mozilla Firefox 3.6.x
- Mozilla Firefox 3.5.x
- Mozilla Firefox 3.0.19 и более ранние версии
- SeaMonkey
Тип уязвимости
- DoS атака
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 3.6.x, 3.5.x, 3.0.19, and earlier, and SeaMonkey, executes a mail application in situations where an IFRAME element has a mailto: URL in its SRC attribute, which allows remote attackers to cause a denial of service (excessive application launches) via an HTML document with many IFRAME elements.
Mozilla Firefox 3.6.x, 3.5.x, 3.0.19, and earlier, and SeaMonkey, executes a mail application in situations where an IFRAME element has a mailto: URL in its SRC attribute, which allows remote attackers to cause a denial of service (excessive application launches) via an HTML document with many IFRAME elements.
Mozilla Firefox 3.6.x, 3.5.x, 3.0.19, and earlier, and SeaMonkey, exec ...
Mozilla Firefox 3.6.x, 3.5.x, 3.0.19, and earlier, and SeaMonkey, executes a mail application in situations where an IFRAME element has a mailto: URL in its SRC attribute, which allows remote attackers to cause a denial of service (excessive application launches) via an HTML document with many IFRAME elements.
EPSS
5 Medium
CVSS2