Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2754

Опубликовано: 20 июл. 2010
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Уязвимость раскрытия чувствительной информации о параметрах скрипта в "dom/base/nsJSEnvironment.cpp" в Mozilla Firefox, Thunderbird и SeaMonkey, вызванная некорректным подавлением URL скрипта при перенаправлениях и сообщениях об ошибках

Описание

Обнаружена уязвимость в файле dom/base/nsJSEnvironment.cpp в Mozilla Firefox, Thunderbird 3.0.x и SeaMonkey. В определённых случаях, связанных с перенаправлением и сообщениями об ошибках, URL скрипта не подавляется должным образом. Это позволяет удалённым злоумышленникам получить чувствительную информацию о параметрах скрипта через специально созданный HTML-документ. Проблема связана с обработчиком window.onerror.

Затронутые версии ПО

  • Mozilla Firefox 3.5.x до версии 3.5.11
  • Mozilla Firefox 3.6.x до версии 3.6.7
  • Thunderbird 3.0.x до версии 3.0.6
  • Thunderbird 3.1.x до версии 3.1.1
  • SeaMonkey до версии 2.0.6

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6firefoxAffected
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.5firefoxAffected
Red Hat Enterprise Linux 3seamonkeyFixedRHSA-2010:054621.07.2010
Red Hat Enterprise Linux 4thunderbirdFixedRHSA-2010:054421.07.2010
Red Hat Enterprise Linux 4seamonkeyFixedRHSA-2010:054621.07.2010
Red Hat Enterprise Linux 4firefoxFixedRHSA-2010:054721.07.2010
Red Hat Enterprise Linux 5thunderbirdFixedRHSA-2010:054521.07.2010
Red Hat Enterprise Linux 5firefoxFixedRHSA-2010:054721.07.2010
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2010:054721.07.2010

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=615488Mozilla Cross-origin data leakage from script filename in error messages

EPSS

Процентиль: 49%
0.00262
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 15 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 does not properly suppress a script's URL in certain circumstances involving a redirect and an error message, which allows remote attackers to obtain sensitive information about script parameters via a crafted HTML document, related to the window.onerror handler.

nvd
почти 15 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 does not properly suppress a script's URL in certain circumstances involving a redirect and an error message, which allows remote attackers to obtain sensitive information about script parameters via a crafted HTML document, related to the window.onerror handler.

debian
почти 15 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 an ...

github
около 3 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 does not properly suppress a script's URL in certain circumstances involving a redirect and an error message, which allows remote attackers to obtain sensitive information about script parameters via a crafted HTML document, related to the window.onerror handler.

oracle-oval
почти 15 лет назад

ELSA-2010-0547: firefox security update (CRITICAL)

EPSS

Процентиль: 49%
0.00262
Низкий

5.1 Medium

CVSS2