Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2008-4582

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 11.10.2018
Mozilla Firefox 3.0.1 through 3.0.3, Firefox 2.x before 2.0.0.18, and SeaMonkey 1.x before 1.1.13, when running on Windows, do not properly identify the context of Windows .url shortcut files, which allows user-assisted remote attackers to bypass the Same Origin Policy and obtain sensitive information via an HTML document that is directly accessible through a filesystem, as demonstrated by documents in (1) local folders, (2) Windows share folders, and (3) RAR archives, and as demonstrated by IFRAMEs referencing shortcuts that point to (a) about:cache?device=memory and (b) about:cache?device=disk, a variant of CVE-2008-2810.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-02788 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02789 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02790 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02791 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02792 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02793 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02794 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02795 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02796 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02797 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

https://exchange.xforce.ibmcloud.com/vulnerabilities/45740
http://www.debian.org/security/2009/dsa-1697
http://www.securitytracker.com/id?1021190
http://www.debian.org/security/2008/dsa-1671
https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00366.html
http://www.vupen.com/english/advisories/2009/0977
https://bugzilla.mozilla.org/show_bug.cgi?id=455311
http://secunia.com/advisories/32192
http://www.mozilla.org/security/announce/2008/mfsa2008-47.html
http://securitytracker.com/alerts/2008/Nov/1021212.html
http://www.debian.org/security/2008/dsa-1669
http://secunia.com/advisories/32778
https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00385.html
http://secunia.com/advisories/33433
http://www.vupen.com/english/advisories/2008/2818
http://www.securityfocus.com/archive/1/497091/100/0/threaded
http://sunsolve.sun.com/search/document.do?assetkey=1-26-256408-1
http://securityreason.com/securityalert/4416
http://secunia.com/advisories/32721
http://www.us-cert.gov/cas/techalerts/TA08-319A.html
http://secunia.com/advisories/32853
http://www.debian.org/security/2009/dsa-1696
http://secunia.com/advisories/32693
http://secunia.com/advisories/32845
http://secunia.com/advisories/33434
http://secunia.com/advisories/32684
http://ubuntu.com/usn/usn-667-1
http://www.securityfocus.com/bid/31747
http://liudieyu0.blog124.fc2.com/blog-entry-6.html
http://secunia.com/advisories/32714
http://www.securityfocus.com/bid/31611
http://secunia.com/advisories/34501

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

https://exchange.xforce.ibmcloud.com/vulnerabilities/45740
http://www.debian.org/security/2009/dsa-1697
http://www.securitytracker.com/id?1021190
http://www.debian.org/security/2008/dsa-1671
https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00366.html
http://www.vupen.com/english/advisories/2009/0977
https://bugzilla.mozilla.org/show_bug.cgi?id=455311
http://secunia.com/advisories/32192
http://www.mozilla.org/security/announce/2008/mfsa2008-47.html
http://securitytracker.com/alerts/2008/Nov/1021212.html
http://www.debian.org/security/2008/dsa-1669
http://secunia.com/advisories/32778
https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00385.html
http://secunia.com/advisories/33433
http://www.vupen.com/english/advisories/2008/2818
http://www.securityfocus.com/archive/1/497091/100/0/threaded
http://sunsolve.sun.com/search/document.do?assetkey=1-26-256408-1
http://securityreason.com/securityalert/4416
http://secunia.com/advisories/32721
http://www.us-cert.gov/cas/techalerts/TA08-319A.html
http://secunia.com/advisories/32853
http://www.debian.org/security/2009/dsa-1696
http://secunia.com/advisories/32693
http://secunia.com/advisories/32845
http://secunia.com/advisories/33434
http://secunia.com/advisories/32684
http://ubuntu.com/usn/usn-667-1
http://www.securityfocus.com/bid/31747
http://liudieyu0.blog124.fc2.com/blog-entry-6.html
http://secunia.com/advisories/32714
http://www.securityfocus.com/bid/31611
http://secunia.com/advisories/34501

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.