Уязвимость утечки данных из-за некорректной инициализации данных для изображений формата image/vnd.microsoft.icon в продуктах Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Продукты Mozilla Firefox, Thunderbird и SeaMonkey некорректно инициализируют данные для изображений формата image/vnd.microsoft.icon. Это позволяет удалённым злоумышленникам получить потенциально конфиденциальную информацию, читая PNG-изображение, созданное через преобразование из ICO-изображения.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 9.0
- Thunderbird версии 5.0 до 9.0
- SeaMonkey до версии 2.7
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize data for image/vnd.microsoft.icon images, which allows remote attackers to obtain potentially sensitive information by reading a PNG image that was created through conversion from an ICO image.
Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaM ...
Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize data for image/vnd.microsoft.icon images, which allows remote attackers to obtain potentially sensitive information by reading a PNG image that was created through conversion from an ICO image.
EPSS
5 Medium
CVSS2