CVE-2008-4582
Mozilla Firefox 3.0.1 through 3.0.3, Firefox 2.x before 2.0.0.18, et SeaMonkey 1.x before 1.1.13, lorsqu'ils sont exécutés sous Windows, n'identifient pas...
- Publié
- 15 oct. 2008
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 7 oct. 2008
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NModéré · 30 prochains jours
- Percentile
- 95,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Mozilla Firefox 3.0.1 through 3.0.3, Firefox 2.x before 2.0.0.18, et SeaMonkey 1.x before 1.1.13, lorsqu'ils sont exécutés sous Windows, n'identifient pas correctement le contexte des fichiers de raccourci Windows .url, ce qui permet à des attaquants distants assistés par l'utilisateur de contourner la Same Origin Policy et d'obtenir des informations sensibles via un document HTML directement accessible via un système de fichiers, comme le démontrent des documents dans (1) des dossiers locaux, (2) des dossiers de partage Windows et (3) des archives RAR, et comme le démontrent des IFRAME référençant des raccourcis qui pointent vers (a) about:cache?device=memory et (b) about:cache?device=disk, une variante de CVE-2008-2810.
Sources
1Liu Die Yu · multiple · 7 oct. 2008
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.