Уязвимость утечки конфиденциальной информации о полном пути файла в Mozilla Firefox через операцию перетаскивания локального файла
Описание
Уязвимость в Mozilla Firefox позволяет злоумышленнику с удалённым доступом, при помощи участия пользователя, получить конфиденциальную информацию о полном пути к файлу. Это возможно во время выполнения операции перетаскивания локального файла с использованием специально разработанного JavaScript-кода.
Затронутые версии ПО
- Mozilla Firefox версии до 49.0
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Issue Tracking
- Vendor Advisory
- Issue Tracking
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 49.0 allows user-assisted remote attackers to obtain sensitive full-pathname information during a local-file drag-and-drop operation via crafted JavaScript code.
Mozilla Firefox before 49.0 allows user-assisted remote attackers to obtain sensitive full-pathname information during a local-file drag-and-drop operation via crafted JavaScript code.
Mozilla Firefox before 49.0 allows user-assisted remote attackers to o ...
Mozilla Firefox before 49.0 allows user-assisted remote attackers to obtain sensitive full-pathname information during a local-file drag-and-drop operation via crafted JavaScript code.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2