5.1

CVE-2009-0356

Mozilla Firefox before 3.0.6 and SeaMonkey do not block links to the (1) about:plugins and (2) about:config URIs from .desktop files, which allows user-assisted remote attackers to bypass the Same Origin Policy and execute arbitrary code with chrome privileges via vectors involving the URL field in a Desktop Entry section of a .desktop file, related to representation of about: URIs as jar:file:// URIs.  NOTE: this issue exists because of an incomplete fix for CVE-2008-4582.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MozillaFirefox Version <= 3.0.5
   MozillaFirefox Version <= 3.0.5
MozillaFirefox Version0.1
   MozillaFirefox Version0.1
MozillaFirefox Version0.2
   MozillaFirefox Version0.2
MozillaFirefox Version0.3
   MozillaFirefox Version0.3
MozillaFirefox Version0.4
   MozillaFirefox Version0.4
MozillaFirefox Version0.5
   MozillaFirefox Version0.5
MozillaFirefox Version0.6
   MozillaFirefox Version0.6
MozillaFirefox Version0.6.1
   MozillaFirefox Version0.6.1
MozillaFirefox Version0.7
   MozillaFirefox Version0.7
MozillaFirefox Version0.7.1
   MozillaFirefox Version0.7.1
MozillaFirefox Version0.8
   MozillaFirefox Version0.8
MozillaFirefox Version0.9
   MozillaFirefox Version0.9
MozillaFirefox Version0.9 Updaterc
   MozillaFirefox Version0.9 Updaterc
MozillaFirefox Version0.9.1
   MozillaFirefox Version0.9.1
MozillaFirefox Version0.9.2
   MozillaFirefox Version0.9.2
MozillaFirefox Version0.9.3
   MozillaFirefox Version0.9.3
MozillaFirefox Version0.9_rc
   MozillaFirefox Version0.9_rc
MozillaFirefox Version0.10
   MozillaFirefox Version0.10
MozillaFirefox Version0.10.1
   MozillaFirefox Version0.10.1
MozillaFirefox Version1.0
   MozillaFirefox Version1.0
MozillaFirefox Version1.0 Updatepreview_release
   MozillaFirefox Version1.0 Updatepreview_release
MozillaFirefox Version1.0.1
   MozillaFirefox Version1.0.1
MozillaFirefox Version1.0.2
   MozillaFirefox Version1.0.2
MozillaFirefox Version1.0.3
   MozillaFirefox Version1.0.3
MozillaFirefox Version1.0.4
   MozillaFirefox Version1.0.4
MozillaFirefox Version1.0.5
   MozillaFirefox Version1.0.5
MozillaFirefox Version1.0.6
   MozillaFirefox Version1.0.6
MozillaFirefox Version1.0.7
   MozillaFirefox Version1.0.7
MozillaFirefox Version1.0.8
   MozillaFirefox Version1.0.8
MozillaFirefox Version1.5
   MozillaFirefox Version1.5
MozillaFirefox Version1.5 Updatebeta1
   MozillaFirefox Version1.5 Updatebeta1
MozillaFirefox Version1.5 Updatebeta2
   MozillaFirefox Version1.5 Updatebeta2
MozillaFirefox Version1.5.0.1
   MozillaFirefox Version1.5.0.1
MozillaFirefox Version1.5.0.2
   MozillaFirefox Version1.5.0.2
MozillaFirefox Version1.5.0.3
   MozillaFirefox Version1.5.0.3
MozillaFirefox Version1.5.0.4
   MozillaFirefox Version1.5.0.4
MozillaFirefox Version1.5.0.5
   MozillaFirefox Version1.5.0.5
MozillaFirefox Version1.5.0.6
   MozillaFirefox Version1.5.0.6
MozillaFirefox Version1.5.0.7
   MozillaFirefox Version1.5.0.7
MozillaFirefox Version1.5.0.8
   MozillaFirefox Version1.5.0.8
MozillaFirefox Version1.5.0.9
   MozillaFirefox Version1.5.0.9
MozillaFirefox Version1.5.0.10
   MozillaFirefox Version1.5.0.10
MozillaFirefox Version1.5.0.11
   MozillaFirefox Version1.5.0.11
MozillaFirefox Version1.5.0.12
   MozillaFirefox Version1.5.0.12
MozillaFirefox Version1.5.1
   MozillaFirefox Version1.5.1
MozillaFirefox Version1.5.2
   MozillaFirefox Version1.5.2
MozillaFirefox Version1.5.3
   MozillaFirefox Version1.5.3
MozillaFirefox Version1.5.4
   MozillaFirefox Version1.5.4
MozillaFirefox Version1.5.5
   MozillaFirefox Version1.5.5
MozillaFirefox Version1.5.6
   MozillaFirefox Version1.5.6
MozillaFirefox Version1.5.7
   MozillaFirefox Version1.5.7
MozillaFirefox Version1.5.8
   MozillaFirefox Version1.5.8
MozillaFirefox Version1.8
   MozillaFirefox Version1.8
MozillaFirefox Version2.0
   MozillaFirefox Version2.0
MozillaFirefox Version2.0 Updatebeta_1
   MozillaFirefox Version2.0 Updatebeta_1
MozillaFirefox Version2.0 Updatebeta1
   MozillaFirefox Version2.0 Updatebeta1
MozillaFirefox Version2.0 Updaterc2
   MozillaFirefox Version2.0 Updaterc2
MozillaFirefox Version2.0 Updaterc3
   MozillaFirefox Version2.0 Updaterc3
MozillaFirefox Version2.0.0.1
   MozillaFirefox Version2.0.0.1
MozillaFirefox Version2.0.0.2
   MozillaFirefox Version2.0.0.2
MozillaFirefox Version2.0.0.3
   MozillaFirefox Version2.0.0.3
MozillaFirefox Version2.0.0.4
   MozillaFirefox Version2.0.0.4
MozillaFirefox Version2.0.0.5
   MozillaFirefox Version2.0.0.5
MozillaFirefox Version2.0.0.6
   MozillaFirefox Version2.0.0.6
MozillaFirefox Version2.0.0.7
   MozillaFirefox Version2.0.0.7
MozillaFirefox Version2.0.0.8
   MozillaFirefox Version2.0.0.8
MozillaFirefox Version2.0.0.9
   MozillaFirefox Version2.0.0.9
MozillaFirefox Version2.0.0.10
   MozillaFirefox Version2.0.0.10
MozillaFirefox Version2.0.0.11
   MozillaFirefox Version2.0.0.11
MozillaFirefox Version2.0.0.12
   MozillaFirefox Version2.0.0.12
MozillaFirefox Version2.0.0.13
   MozillaFirefox Version2.0.0.13
MozillaFirefox Version2.0.0.14
   MozillaFirefox Version2.0.0.14
MozillaFirefox Version2.0.0.15
   MozillaFirefox Version2.0.0.15
MozillaFirefox Version2.0.0.16
   MozillaFirefox Version2.0.0.16
MozillaFirefox Version2.0.0.17
   MozillaFirefox Version2.0.0.17
MozillaFirefox Version2.0.0.18
   MozillaFirefox Version2.0.0.18
MozillaFirefox Version2.0_.1
   MozillaFirefox Version2.0_.1
MozillaFirefox Version2.0_.4
   MozillaFirefox Version2.0_.4
MozillaFirefox Version2.0_.5
   MozillaFirefox Version2.0_.5
MozillaFirefox Version2.0_.6
   MozillaFirefox Version2.0_.6
MozillaFirefox Version2.0_.7
   MozillaFirefox Version2.0_.7
MozillaFirefox Version2.0_.9
   MozillaFirefox Version2.0_.9
MozillaFirefox Version2.0_.10
   MozillaFirefox Version2.0_.10
MozillaFirefox Version2.0_8
   MozillaFirefox Version2.0_8
MozillaFirefox Version3.0
   MozillaFirefox Version3.0
MozillaFirefox Version3.0 Updatealpha
   MozillaFirefox Version3.0 Updatealpha
MozillaFirefox Version3.0 Updatebeta2
   MozillaFirefox Version3.0 Updatebeta2
MozillaFirefox Version3.0 Updatebeta5
   MozillaFirefox Version3.0 Updatebeta5
MozillaFirefox Version3.0.1
   MozillaFirefox Version3.0.1
MozillaFirefox Version3.0.2
   MozillaFirefox Version3.0.2
MozillaFirefox Version3.0.3
   MozillaFirefox Version3.0.3
MozillaFirefox Version3.0.4
   MozillaFirefox Version3.0.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.91% 0.736
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.1 4.9 6.4
AV:N/AC:H/Au:N/C:P/I:P/A:P
CWE-59 Improper Link Resolution Before File Access ('Link Following')

The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.