jar: URL-адреса извлекают содержимое локальных файлов, упакованных в ZIP-архив. Ноль и всё, что после него, игнорировались при извлечении с…
jar: URL-адреса извлекают содержимое локальных файлов, упакованных в ZIP-архив. Ноль и всё, что после него, игнорировались при извлечении содержимого из архива, но поддельное расширение после нуля использовалось для определения типа содержимого. Это могло быть использовано для сокрытия кода в веб-расширении, замаскированном под что-то другое, например, изображение. Эта уязвимость затрагивает Firefox < 136, Firefox ESR < 128.8, Thunderbird < 136 и Thunderbird < 128.8.
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует символы NUL или нулевые байты при передаче нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/158.html →Открыть в коллекции CWE →Злоумышленник внедряет один или несколько нулевых байтов во входные данные целевого программного обеспечения. Данная атака использует применение байта с нулевым значением в качестве терминатора строки во многих средах. Цель состоит в том, чтобы отдельные компоненты целевого программного обеспечения прекратили обработку входных данных при обнаружении нулевого байта (нулевых байтов).
https://capec.mitre.org/data/definitions/52.html →Открыть в коллекции CAPEC →Если строка проходит через фильтр какого-либо вида, терминальный NULL может оказаться недопустимым. Использование альтернативного представления NULL позволяет злоумышленнику внедрить NULL в середину строки, при этом добавив в конце корректные данные для обхода фильтра. Одним из примеров является фильтр, проверяющий наличие завершающей косой черты. Если внедрение строки возможно, но косая черта обязательна, в середине строки может быть использовано альтернативное кодирование NULL.
https://capec.mitre.org/data/definitions/53.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| Отслеживается | ||
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox-esr | Отслеживается | |
| mozjs102 | Отслеживается | |
| mozjs102 | Отслеживается | |
| mozjs115 | Отслеживается | |
| mozjs115 | Отслеживается | |
| mozjs115 | Отслеживается | |
| mozjs52 | Отслеживается |