Уязвимость выполнения произвольного кода и атаки с подменой DLL-библиотек в Mozilla Firefox, Thunderbird и SeaMonkey на Windows XP
Описание
Уязвимость в виде недоверенного пути поиска в программном обеспечении Mozilla Firefox (до версии 3.5.12 и 3.6.x до версии 3.6.9), Thunderbird (до версии 3.0.7 и 3.1.x до версии 3.1.3) и SeaMonkey (до версии 2.0.7) на операционной системе Windows XP позволяет локальным пользователям, а возможно и удалённым злоумышленникам, выполнять произвольный код и проводить атаки с подменой DLL-библиотек. Это достигается путем использования троянской библиотеки dwmapi.dll, находящейся в той же папке, что и файлы с расширениями .htm, .html, .jtx, .mfp или .eml.
Затронутые версии ПО
- Mozilla Firefox до 3.5.12 и 3.6.x до 3.6.9
- Thunderbird до 3.0.7 и 3.1.x до 3.1.3
- SeaMonkey до 2.0.7
Тип уязвимости
- Выполнение произвольного кода
- Подмена DLL-библиотек
Дополнительная информация
Подробнее об уязвимости можно узнать по ссылке: CWE-426 - Untrusted Search Path Vulnerability
Ссылки
- Vendor Advisory
- Vendor Advisory
- Exploit
- Exploit
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Exploit
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in Mozilla Firefox before 3.5.12 a ...
Untrusted search path vulnerability in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 on Windows XP allows local users, and possibly remote attackers, to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll that is located in the same folder as a .htm, .html, .jtx, .mfp, or .eml file.
EPSS
9.3 Critical
CVSS2