Уязвимость утечки конфиденциальной информации в Mozilla Firefox, Thunderbird и SeaMonkey при загрузке ярлыка в элемент IFRAME
Описание
Mozilla Firefox, Thunderbird и SeaMonkey допускают утечку конфиденциальной информации при загрузке HTML-документа, который отображает файл ярлыка (например, .lnk) внутри элемента IFRAME. Это позволяет злоумышленникам получить доступ к чувствительным данным через сетевые ресурсы, такие как файловая сеть, реализованная с помощью Microsoft Windows или Samba.
Затронутые версии ПО
- Mozilla Firefox 4.x до 12.0
- Firefox ESR 10.x до версии 10.0.5
- Thunderbird 5.0 до 12.0
- Thunderbird ESR 10.x до версии 10.0.5
- SeaMonkey до версии 2.10
Тип уязвимости
- Утечка информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.9 Low
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allow local users to obtain sensitive information via an HTML document that loads a shortcut (aka .lnk) file for display within an IFRAME element, as demonstrated by a network share implemented by (1) Microsoft Windows or (2) Samba.
Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allow local users to obtain sensitive information via an HTML document that loads a shortcut (aka .lnk) file for display within an IFRAME element, as demonstrated by a network share implemented by (1) Microsoft Windows or (2) Samba.
Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thun ...
Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allow local users to obtain sensitive information via an HTML document that loads a shortcut (aka .lnk) file for display within an IFRAME element, as demonstrated by a network share implemented by (1) Microsoft Windows or (2) Samba.
EPSS
2.9 Low
CVSS2