Некорректная обработка перенаправлений в Mozilla Firefox и SeaMonkey, позволяющая запускать процессы и читать локальные файлы
Описание
В браузерах Mozilla Firefox версий до 3.5.16 и 3.6.x до 3.6.13, а также SeaMonkey до 2.0.11 обнаружена уязвимость, заключающаяся в некорректной обработке определённых перенаправлений, связанных с URL-адресами типа data:
и скриптами Java LiveConnect. Это позволяет злоумышленникам запускать процессы, читать произвольные локальные файлы и устанавливать сетевые соединения, используя векторы, включающие значение refresh
в атрибуте http-equiv
элемента META
, что приводит к использованию некорректного принципа безопасности.
Затронутые версии ПО
- Mozilla Firefox до 3.5.16
- Mozilla Firefox 3.6.x до 3.6.13
- SeaMonkey до 2.0.11
Тип уязвимости
- Удалённое выполнение кода
- Чтение локальных файлов
- Установка сетевых соединений
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle certain redirections involving data: URLs and Java LiveConnect scripts, which allows remote attackers to start processes, read arbitrary local files, and establish network connections via vectors involving a refresh value in the http-equiv attribute of a META element, which causes the wrong security principal to be used.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle certain redirections involving data: URLs and Java LiveConnect scripts, which allows remote attackers to start processes, read arbitrary local files, and establish network connections via vectors involving a refresh value in the http-equiv attribute of a META element, which causes the wrong security principal to be used.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey b ...
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle certain redirections involving data: URLs and Java LiveConnect scripts, which allows remote attackers to start processes, read arbitrary local files, and establish network connections via vectors involving a refresh value in the http-equiv attribute of a META element, which causes the wrong security principal to be used.
EPSS
9.3 Critical
CVSS2