Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2754

Опубликовано: 20 июл. 2010
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Уязвимость раскрытия чувствительной информации о параметрах скрипта в "dom/base/nsJSEnvironment.cpp" в Mozilla Firefox, Thunderbird и SeaMonkey, вызванная некорректным подавлением URL скрипта при перенаправлениях и сообщениях об ошибках

Описание

Обнаружена уязвимость в файле dom/base/nsJSEnvironment.cpp в Mozilla Firefox, Thunderbird 3.0.x и SeaMonkey. В определённых случаях, связанных с перенаправлением и сообщениями об ошибках, URL скрипта не подавляется должным образом. Это позволяет удалённым злоумышленникам получить чувствительную информацию о параметрах скрипта через специально созданный HTML-документ. Проблема связана с обработчиком window.onerror.

Затронутые версии ПО

  • Mozilla Firefox 3.5.x до версии 3.5.11
  • Mozilla Firefox 3.6.x до версии 3.6.7
  • Thunderbird 3.0.x до версии 3.0.6
  • Thunderbird 3.1.x до версии 3.1.1
  • SeaMonkey до версии 2.0.6

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6firefoxAffected
Red Hat Enterprise Linux 3seamonkeyFixedRHSA-2010:054621.07.2010
Red Hat Enterprise Linux 4thunderbirdFixedRHSA-2010:054421.07.2010
Red Hat Enterprise Linux 4seamonkeyFixedRHSA-2010:054621.07.2010
Red Hat Enterprise Linux 4firefoxFixedRHSA-2010:054721.07.2010
Red Hat Enterprise Linux 5thunderbirdFixedRHSA-2010:054521.07.2010
Red Hat Enterprise Linux 5firefoxFixedRHSA-2010:054721.07.2010
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2010:054721.07.2010

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=615488Mozilla Cross-origin data leakage from script filename in error messages

EPSS

Процентиль: 49%
0.00262
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 does not properly suppress a script's URL in certain circumstances involving a redirect and an error message, which allows remote attackers to obtain sensitive information about script parameters via a crafted HTML document, related to the window.onerror handler.

nvd
больше 15 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 does not properly suppress a script's URL in certain circumstances involving a redirect and an error message, which allows remote attackers to obtain sensitive information about script parameters via a crafted HTML document, related to the window.onerror handler.

debian
больше 15 лет назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 an ...

github
почти 4 года назад

dom/base/nsJSEnvironment.cpp in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 does not properly suppress a script's URL in certain circumstances involving a redirect and an error message, which allows remote attackers to obtain sensitive information about script parameters via a crafted HTML document, related to the window.onerror handler.

oracle-oval
больше 15 лет назад

ELSA-2010-0547: firefox security update (CRITICAL)

EPSS

Процентиль: 49%
0.00262
Низкий

5.1 Medium

CVSS2