CVE-2006-2894
Mozilla Firefox 1.5.0.4, 2.0.x precedenti alla 2.0.0.8, Mozilla Suite 1.7.13, Mozilla SeaMonkey 1.0.2 e altre versioni precedenti alla 1.1.5, e Netscape 8.1...
- Pubblicato
- 7 giu 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 giu 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 95,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mozilla Firefox 1.5.0.4, 2.0.x precedenti alla 2.0.0.8, Mozilla Suite 1.7.13, Mozilla SeaMonkey 1.0.2 e altre versioni precedenti alla 1.1.5, e Netscape 8.1 e versioni precedenti permettono ad attaccanti remoti, con l'assistenza dell'utente, di leggere file arbitrari ingannando un utente affinché digiti i caratteri del nome del file target in una casella di testo e utilizzando gli eventi di tastiera Javascript OnKeyDown, OnKeyPress e OnKeyUp per cambiare il focus e far sì che quei caratteri vengano inseriti in un controllo di input per il caricamento di file, che può quindi caricare il file quando l'utente invia il modulo.
Fonti
2Jesse Ruderman · windows · 6 giu 2006
Jesse Ruderman · linux · 6 giu 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.