Уязвимость повышения уровня доступа из-за некорректного поиска файловых путей в программном обеспечении Mozilla на платформе Windows
Описание
В браузерах Mozilla Firefox (до версий 3.5.14 и 3.6.x до 3.6.11), почтовом клиенте Thunderbird (до версий 3.0.9 и 3.1.x до 3.1.5) и браузере SeaMonkey (до версии 2.0.9) на платформе Windows присутствует уязвимость некорректного поиска файловых путей. Эта уязвимость позволяет злоумышленнику, используя троянскую библиотеку DLL в текущем рабочем каталоге, повысить уровень доступа.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.14 и 3.6.x до 3.6.11
- Thunderbird до версии 3.0.9 и 3.1.x до 3.1.5
- SeaMonkey до версии 2.0.9
Тип уязвимости
- Повышение уровня доступа через некорректный поиск файловых путей
Дополнительная информация
Согласно информации с сайта http://cwe.mitre.org, данная уязвимость классифицируется как 'CWE-426: Untrusted Search Path'.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in Mozilla Firefox before 3.5.14 a ...
Untrusted search path vulnerability in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 on Windows allows local users to gain privileges via a Trojan horse DLL in the current working directory.
EPSS
6.9 Medium
CVSS2