Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2008-0418

PUBLISHED 07.08.2024

CNA: redhat

Обновлено: 15.10.2018
Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8, when using "flat" addons, allows remote attackers to read arbitrary Javascript, image, and stylesheet files via the chrome: URI scheme, as demonstrated by stealing session information from sessionstore.js.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
38.66% HIGH 97.31 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-31051 Exploit Mozilla Firefox 2.0 - 'chrome://' URI JavaScript File Request Information Disclosure 19.01.2008

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://www.redhat.com/support/errata/RHSA-2008-0104.html
http://www.ubuntu.com/usn/usn-582-2
http://www.securitytracker.com/id?1019329
http://www.ubuntu.com/usn/usn-576-1
http://browser.netscape.com/releasenotes/
http://secunia.com/advisories/28939
http://www.debian.org/security/2008/dsa-1506
http://www.kb.cert.org/vuls/id/309608
http://slackware.com/security/viewer.php?l=slackware-security&y=2008&m=slackware-security.445399
https://issues.rpath.com/browse/RPL-1995
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html
http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093
http://secunia.com/advisories/28766
http://secunia.com/advisories/28622/
http://secunia.com/advisories/28818
http://secunia.com/advisories/30620
http://secunia.com/advisories/28865
http://secunia.com/advisories/29049
http://www.vupen.com/english/advisories/2008/0453/references
http://www.redhat.com/support/errata/RHSA-2008-0103.html
http://secunia.com/advisories/28877
http://secunia.com/advisories/28879
http://www.ubuntu.com/usn/usn-582-1
http://secunia.com/advisories/29167
http://secunia.com/advisories/29567
http://www.redhat.com/support/errata/RHSA-2008-0105.html
http://secunia.com/advisories/28958
http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html
http://secunia.com/advisories/30327
http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1
http://www.securityfocus.com/archive/1/488971/100/0/threaded
http://www.debian.org/security/2008/dsa-1489
http://www.mozilla.org/security/announce/2008/mfsa2008-05.html
http://www.securityfocus.com/archive/1/488002/100/0/threaded
http://www.securityfocus.com/archive/1/487826/100/0/threaded
http://secunia.com/advisories/29086
http://secunia.com/advisories/28815
http://www.vupen.com/english/advisories/2008/0454/references
http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1
http://secunia.com/advisories/28864
http://www.debian.org/security/2008/dsa-1485
http://secunia.com/advisories/28924
http://www.vupen.com/english/advisories/2008/1793/references
http://wiki.rpath.com/Advisories:rPSA-2008-0093
http://www.vupen.com/english/advisories/2008/2091/references
http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html
http://secunia.com/advisories/29164
http://secunia.com/advisories/29211
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html
http://wiki.rpath.com/Advisories:rPSA-2008-0051
http://www.mandriva.com/security/advisories?name=MDVSA-2008:062
http://www.debian.org/security/2008/dsa-1484
http://secunia.com/advisories/28808
http://www.vupen.com/english/advisories/2008/0263
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10705
http://www.vupen.com/english/advisories/2008/0627/references
http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml
http://secunia.com/advisories/28754
http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal/
http://www.securityfocus.com/bid/27406
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html
http://www.mandriva.com/security/advisories?name=MDVSA-2008:048
http://secunia.com/advisories/31043
http://secunia.com/advisories/29098
http://secunia.com/advisories/28839

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://www.redhat.com/support/errata/RHSA-2008-0104.html
http://www.ubuntu.com/usn/usn-582-2
http://www.securitytracker.com/id?1019329
http://www.ubuntu.com/usn/usn-576-1
http://browser.netscape.com/releasenotes/
http://secunia.com/advisories/28939
http://www.debian.org/security/2008/dsa-1506
http://www.kb.cert.org/vuls/id/309608
http://slackware.com/security/viewer.php?l=slackware-security&y=2008&m=slackware-security.445399
https://issues.rpath.com/browse/RPL-1995
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00946.html
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00905.html
http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0093
http://secunia.com/advisories/28766
http://secunia.com/advisories/28622/
http://secunia.com/advisories/28818
http://secunia.com/advisories/30620
http://secunia.com/advisories/28865
http://secunia.com/advisories/29049
http://www.vupen.com/english/advisories/2008/0453/references
http://www.redhat.com/support/errata/RHSA-2008-0103.html
http://secunia.com/advisories/28877
http://secunia.com/advisories/28879
http://www.ubuntu.com/usn/usn-582-1
http://secunia.com/advisories/29167
http://secunia.com/advisories/29567
http://www.redhat.com/support/errata/RHSA-2008-0105.html
http://secunia.com/advisories/28958
http://support.novell.com/techcenter/psdb/6251b18e050302ebe7fe74294b55c818.html
http://secunia.com/advisories/30327
http://sunsolve.sun.com/search/document.do?assetkey=1-26-238492-1
http://www.securityfocus.com/archive/1/488971/100/0/threaded
http://www.debian.org/security/2008/dsa-1489
http://www.mozilla.org/security/announce/2008/mfsa2008-05.html
http://www.securityfocus.com/archive/1/488002/100/0/threaded
http://www.securityfocus.com/archive/1/487826/100/0/threaded
http://secunia.com/advisories/29086
http://secunia.com/advisories/28815
http://www.vupen.com/english/advisories/2008/0454/references
http://sunsolve.sun.com/search/document.do?assetkey=1-26-239546-1
http://secunia.com/advisories/28864
http://www.debian.org/security/2008/dsa-1485
http://secunia.com/advisories/28924
http://www.vupen.com/english/advisories/2008/1793/references
http://wiki.rpath.com/Advisories:rPSA-2008-0093
http://www.vupen.com/english/advisories/2008/2091/references
http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00006.html
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00309.html
http://secunia.com/advisories/29164
http://secunia.com/advisories/29211
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00381.html
http://wiki.rpath.com/Advisories:rPSA-2008-0051
http://www.mandriva.com/security/advisories?name=MDVSA-2008:062
http://www.debian.org/security/2008/dsa-1484
http://secunia.com/advisories/28808
http://www.vupen.com/english/advisories/2008/0263
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10705
http://www.vupen.com/english/advisories/2008/0627/references
http://www.gentoo.org/security/en/glsa/glsa-200805-18.xml
http://secunia.com/advisories/28754
http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal/
http://www.securityfocus.com/bid/27406
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00274.html
http://www.mandriva.com/security/advisories?name=MDVSA-2008:048
http://secunia.com/advisories/31043
http://secunia.com/advisories/29098
http://secunia.com/advisories/28839

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.