CVE-2009-1840

Loading...

Général

Score :9.3/10.0
Sévérité :Élevée
Catégorie :Erreur de contrôle d'accès
Exploit :Disponible

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Moyenne
Authentification :Aucune

Vulnérabilités associées

CVE-2009-1392, CVE-2009-1832, CVE-2009-1833, CVE-2009-1834, CVE-2009-1835, CVE-2009-1836, CVE-2009-1837, CVE-2009-1838, CVE-2009-1839, CVE-2009-1841

Publiée le 12/06/09 - Mise à jour le 29/09/17

Description

Mozilla Firefox before 3.0.11, Thunderbird, and SeaMonkey do not check content policy before loading a script file into a XUL document, which allows remote attackers to bypass intended access restrictions via a crafted HTML document, as demonstrated by a "web bug" in an e-mail message, or web script or an advertisement in a web page.

Catégorie : Erreur de contrôle d'accès

CWE-264 (Permissions, privilèges, et contrôle d'accès)
Les faiblesses de cette catégorie sont liées à la gestion des autorisations, des privilèges, et d'autres fonctions de sécurité qui sont utilisées pour effectuer un contrôle d'accès.

Avis de sécurité

US National Vulnerability DatabaseCVE-2009-1840
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2009-AVI-233, CERTA-2009-AVI-251
CentOS CESA-2009:1095
Redhat RHSA-2009:1095

Exploits

SecurityFocusBID-35326

Technologies associées

FournisseurProduit
mozillafirefox
mozillaseamonkey
mozillathunderbird

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail