CVE-2007-3670
Vulnerabilità di argument injection in Microsoft Internet Explorer; quando eseguito su sistemi con Firefox installato e determinati URI registrati, consente...
- Pubblicato
- 10 lug 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 lug 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NModerato · prossimi 30 giorni
- Percentile
- 98,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di argument injection in Microsoft Internet Explorer; quando eseguito su sistemi con Firefox installato e determinati URI registrati, consente ad attaccanti remoti di condurre attacchi di cross-browser scripting ed eseguire comandi arbitrari tramite metacaratteri di shell in un URI (1) FirefoxURL o (2) FirefoxHTML, che vengono inseriti nella riga di comando creata quando viene invocato firefox.exe. NOTA: è stato dibattuto se il problema sia in Internet Explorer o in Firefox. Al 20070711, è opinione di CVE che IE sembri non riuscire a delimitare correttamente l'argomento URL quando invoca Firefox, e questo problema potrebbe presentarsi anche con altri handler di protocollo in IE. Tuttavia, Mozilla ha dichiarato che affronterà il problema con una correzione di "difesa in profondità" che "impedirà a IE di inviare dati dannosi a Firefox."
Fonti
1Thor Larholm · linux · 10 lug 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.