Уязвимость в автозаполнении форм Mozilla Firefox и Thunderbird, позволяющая читать произвольные файлы
Описание
Функция автозаполнения форм в Mozilla Firefox (до версии 36.0), Firefox ESR (версии 31.x до 31.5) и Thunderbird (до версии 31.5) позволяет злоумышленникам читать произвольные файлы с помощью специально созданного JavaScript-кода.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
- Firefox ESR версии 31.x до 31.5
- Thunderbird до версии 31.5
Тип уязвимости
- Чтение произвольных файлов
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The Form Autocompletion feature in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to read arbitrary files via crafted JavaScript code.
The Form Autocompletion feature in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to read arbitrary files via crafted JavaScript code.
The Form Autocompletion feature in Mozilla Firefox before 36.0, Firefo ...
The Form Autocompletion feature in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to read arbitrary files via crafted JavaScript code.
EPSS
4.3 Medium
CVSS2