Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7812

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость открытия локальных файлов через перетаскивание веб-контента на элементы интерфейса в Mozilla Firefox

Описание

Существует уязвимость в браузере Mozilla Firefox, связанная с перетаскиванием веб-контента на элементы интерфейса браузера, такие как панель вкладок. Это позволяет открывать ссылки, которые в противном случае не были бы разрешены. Злоумышленник с помощью этого метода способен открыть локальные файлы через URL-адреса, начинающиеся с file:.

Затронутые версии ПО

  • Mozilla Firefox версии ниже 56

Тип уязвимости

Подмена контента

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 55.0.3 (включая)

EPSS

Процентиль: 50%
0.00272
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

If web content on a page is dragged onto portions of the browser UI, such as the tab bar, links can be opened that otherwise would not be allowed to open. This can allow malicious web content to open a locally stored file through "file:" URLs. This vulnerability affects Firefox < 56.

CVSS3: 5.3
debian
больше 7 лет назад

If web content on a page is dragged onto portions of the browser UI, s ...

CVSS3: 5.3
github
больше 3 лет назад

If web content on a page is dragged onto portions of the browser UI, such as the tab bar, links can be opened that otherwise would not be allowed to open. This can allow malicious web content to open a locally stored file through "file:" URLs. This vulnerability affects Firefox < 56.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость браузера Mozilla Firefox, связанная с отсутствием защиты служебных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 50%
0.00272
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200