Уязвимость прямого обхода каталога в Mozilla Firefox, Thunderbird и SeaMonkey на Windows
Описание
Удаленные злоумышленники способны определить наличие любых файлов и, возможно, загружать ресурсы. Это осуществляется через ресурсы, используя resource:
URL.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.19 и 3.6.x до версии 3.6.17
- Thunderbird до версии 3.1.10
- SeaMonkey до версии 2.0.14
Тип уязвимости
Обход каталога
Ссылки
- Vendor Advisory
- ExploitPatch
- Vendor Advisory
- ExploitPatch
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Directory traversal vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, Thunderbird before 3.1.10, and SeaMonkey before 2.0.14 on Windows allows remote attackers to determine the existence of arbitrary files, and possibly load resources, via vectors involving a resource: URL.
Directory traversal vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, Thunderbird before 3.1.10, and SeaMonkey before 2.0.14 on Windows allows remote attackers to determine the existence of arbitrary files, and possibly load resources, via vectors involving a resource: URL.
Directory traversal vulnerability in Mozilla Firefox before 3.5.19 and ...
Directory traversal vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, Thunderbird before 3.1.10, and SeaMonkey before 2.0.14 on Windows allows remote attackers to determine the existence of arbitrary files, and possibly load resources, via vectors involving a resource: URL.
EPSS
5 Medium
CVSS2