Уязвимость обхода ограничений доступа через удержание клавиши Enter в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey существует уязвимость, которая позволяет злоумышленникам обойти предполагаемые ограничения доступа. Это происходит при помощи специально подготовленного веб-сайта, который инициирует загрузку файла в ответ на удержание клавиши Enter пользователем.
Затронутые версии ПО
- Mozilla Firefox версии до 3.6.23 и версии 4.x до 6
- Thunderbird версии до 7.0
- SeaMonkey версии до 2.4
Тип уязвимости
- Обход ограничений доступа
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
3.5 Low
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not prevent the starting of a download in response to the holding of the Enter key, which allows user-assisted remote attackers to bypass intended access restrictions via a crafted web site.
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not prevent the starting of a download in response to the holding of the Enter key, which allows user-assisted remote attackers to bypass intended access restrictions via a crafted web site.
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7. ...
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not prevent the starting of a download in response to the holding of the Enter key, which allows user-assisted remote attackers to bypass intended access restrictions via a crafted web site.
EPSS
3.5 Low
CVSS2