CVE-2006-2894
موزيلا فايرفوكس 1.5.0.4 و2.0.x قبل 2.0.0.8 وموزيلا سويت 1.7.13 وموزيلا سي مونكي 1.0.2 وإصدارات أخرى قبل 1.1.5 ونتسكيب 8.1 وإصدارات أقدم تسمح لمهاجمين عن بُعد...
- تم النشر
- 07/06/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/06/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
موزيلا فايرفوكس 1.5.0.4 و2.0.x قبل 2.0.0.8 وموزيلا سويت 1.7.13 وموزيلا سي مونكي 1.0.2 وإصدارات أخرى قبل 1.1.5 ونتسكيب 8.1 وإصدارات أقدم تسمح لمهاجمين عن بُعد بمساعدة المستخدم بقراءة ملفات عشوائية عن طريق خداع المستخدم لكتابة أحرف اسم الملف المستهدف في مربع نص واستخدام أحداث لوحة المفاتيح في جافاسكربت OnKeyDown وOnKeyPress وOnKeyUp لتغيير التركيز والتسبب في إدراج تلك الأحرف في عنصر تحكم لرفع الملفات، والذي يمكنه بعد ذلك رفع الملف عند قيام المستخدم بإرسال النموذج.
المصادر
2Jesse Ruderman · windows · 06/06/2006
Jesse Ruderman · linux · 06/06/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.