Mozilla Firefox 3.0.1 - 3.0.3, Firefox 2.x до 2.0.0.18 и SeaMonkey 1.x до 1.1.13 при работе в Windows неправильно идентифицируют контекст ф…
Mozilla Firefox 3.0.1 - 3.0.3, Firefox 2.x до 2.0.0.18 и SeaMonkey 1.x до 1.1.13 при работе в Windows неправильно идентифицируют контекст файлов ярлыков Windows .url, что позволяет удаленным злоумышленникам с помощью пользователя обходить политику Same Origin Policy и получать конфиденциальную информацию через HTML-документ, который непосредственно доступен через файловую систему, как продемонстрировано документами в (1) локальных папках, (2) общих папках Windows и (3) RAR-архивах, а также IFRAME, ссылающиеся на ярлыки, указывающие на (a) about:cache?device=memory и (b) about:cache?device=disk, вариант CVE-2008-2810.
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| firefox | Отслеживается | |
| firefox-3.0 | Отслеживается | |
| iceape | Отслеживается | |
| icedove | Отслеживается | |
| iceweasel | Отслеживается | |
| seamonkey | Отслеживается | |
| xulrunner | Отслеживается | |
| xulrunner | Отслеживается | |
| xulrunner-1.9 | Отслеживается | |
| debian_linux | * | Отслеживается |
| firefox | * | Отслеживается |
| firefox | * | Отслеживается |
| seamonkey | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |