CVE-2007-3845
Mozilla Firefox antes de 2.0.0.6, Thunderbird antes de 1.5.0.13 e 2.x antes de 2.0.0.6, e SeaMonkey antes de 1.1.4 permitem que atacantes remotos executem...
- Publicado
- 8 de ago. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 25 de jul. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 92,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Mozilla Firefox antes de 2.0.0.6, Thunderbird antes de 1.5.0.13 e 2.x antes de 2.0.0.6, e SeaMonkey antes de 1.1.4 permitem que atacantes remotos executem comandos arbitrários por meio de certos vetores associados ao lançamento de "um programa de manipulação de arquivos com base na extensão do arquivo no final do URI", uma variante de CVE-2007-4041. NOTA: o fornecedor afirma que "ainda é possível iniciar um manipulador de tipo de arquivo com base na extensão em vez do manipulador de protocolo registrado."
Fontes
1Billy Rios · windows · 25 de jul. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.