CVE-2007-3845
Mozilla Firefox 2.0.0.6 से पहले, Thunderbird 1.5.0.13 से पहले और 2.x 2.0.0.6 से पहले, तथा SeaMonkey 1.1.4 से पहले के संस्करण दूरस्थ हमलावरों को "URI के अंत में फ़ाइल एक्सटेंशन के आधार पर...
- प्रकाशित
- 8 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 2.0.0.6 से पहले, Thunderbird 1.5.0.13 से पहले और 2.x 2.0.0.6 से पहले, तथा SeaMonkey 1.1.4 से पहले के संस्करण दूरस्थ हमलावरों को "URI के अंत में फ़ाइल एक्सटेंशन के आधार पर फ़ाइल हैंडलिंग प्रोग्राम" लॉन्च करने से जुड़े कुछ वैक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो CVE-2007-4041 का एक रूपांतर है। नोट: विक्रेता कहता है कि "पंजीकृत प्रोटोकॉल हैंडलर के बजाय एक्सटेंशन के आधार पर फ़ाइलटाइप हैंडलर लॉन्च करना अभी भी संभव है।"
स्रोत
1Billy Rios · windows · 25 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।