Уязвимость некорректного ограничения доступа к локальной файловой системе Java-апплетами в браузерах Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В браузерах Mozilla Firefox, Thunderbird и SeaMonkey выявлена уязвимость, связанная с некорректным ограничением доступа к локальной файловой системе Java-апплетами. Это позволяет злоумышленникам, с помощью действий пользователя, удаленно считывать произвольные файлы, используя загрузку в заданный путь или другой предсказуемый путь.
Затронутые версии ПО
- Mozilla Firefox до версии 23.0
- Firefox ESR 17.x до версии 17.0.8
- Thunderbird до версии 17.0.8
- Thunderbird ESR 17.x до версии 17.0.8
- SeaMonkey до версии 2.20
Тип уязвимости
- Подмена файлов
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
5.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly restrict local-filesystem access by Java applets, which allows user-assisted remote attackers to read arbitrary files by leveraging a download to a fixed pathname or other predictable pathname.
Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly restrict local-filesystem access by Java applets, which allows user-assisted remote attackers to read arbitrary files by leveraging a download to a fixed pathname or other predictable pathname.
Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbi ...
Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 do not properly restrict local-filesystem access by Java applets, which allows user-assisted remote attackers to read arbitrary files by leveraging a download to a fixed pathname or other predictable pathname.
EPSS
5.4 Medium
CVSS2