CVE-2008-4582
لا تحدد Mozilla Firefox من 3.0.1 حتى 3.0.3، وFirefox 2.x قبل 2.0.0.18، وSeaMonkey 1.x قبل 1.1.13، عند تشغيلها على Windows، سياق ملفات الاختصارات .url في...
- تم النشر
- 15/10/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/10/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تحدد Mozilla Firefox من 3.0.1 حتى 3.0.3، وFirefox 2.x قبل 2.0.0.18، وSeaMonkey 1.x قبل 1.1.13، عند تشغيلها على Windows، سياق ملفات الاختصارات .url في Windows بشكل صحيح، مما يسمح للمهاجمين عن بُعد بمساعدة المستخدم بتجاوز سياسة الأصل نفسه والحصول على معلومات حساسة عبر مستند HTML يمكن الوصول إليه مباشرةً من خلال نظام الملفات، كما يتضح من مستندات في (1) المجلدات المحلية، و(2) مجلدات المشاركة في Windows، و(3) أرشيفات RAR، وكما يتضح من عناصر IFRAME تشير إلى اختصارات توجّه إلى (a) about:cache?device=memory و(b) about:cache?device=disk، وهو متغير من CVE-2008-2810.
المصادر
1Liu Die Yu · multiple · 07/10/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.