Уязвимость открытия локальных файлов через протокол "res:" в Internet Explorer с одобрением пользователя
Описание
Гиперссылка с использованием протокола res:
может быть использована для открытия локальных файлов, находящихся в известном месте, в Internet Explorer. Для этого требуется, чтобы пользователь одобрил выполнение действия при появлении запроса.
Примечание: данная проблема возникает только на операционных системах Windows. Другие операционные системы этой уязвимости не подвержены.
Затронутые версии ПО
- Firefox версий ниже 67
Тип уязвимости
Открытие локальных файлов
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A hyperlink using the res: protocol can be used to open local files at a known location in Internet Explorer if a user approves execution when prompted. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 67.
A hyperlink using the res: protocol can be used to open local files at ...
A hyperlink using the res: protocol can be used to open local files at a known location in Internet Explorer if a user approves execution when prompted. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 67.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2