Vulnerability Name: | CVE-2007-0800 (CCN-32194) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-02-07 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-02-07 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Cross-zone vulnerability in Mozilla Firefox 1.5.0.9 considers blocked popups to have an internal zone origin, which allows user-assisted remote attackers to cross zone restrictions and read arbitrary file:// URIs by convincing a user to show a blocked popup. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.8 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
3.0 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: SGI Type: UNKNOWN 20070202-01-P Source: SGI Type: UNKNOWN 20070301-01-P Source: CCN Type: Full-Disclosure Mailing List, Mon Feb 05 2007 - 06:18:52 CST Firefox + popup blocker + XMLHttpRequest + srand() = oops Source: CCN Type: Full-Disclosure Mailing List, Mon Feb 05 2007 - 06:44:22 CST Re: Firefox + popup blocker + XMLHttpRequest + srand() = oops Source: MITRE Type: CNA CVE-2007-0800 Source: FEDORA Type: UNKNOWN FEDORA-2007-281 Source: FEDORA Type: UNKNOWN FEDORA-2007-293 Source: HP Type: UNKNOWN HPSBUX02153 Source: FULLDISC Type: UNKNOWN 20070205 Firefox + popup blocker + XMLHttpRequest + srand() = oops Source: FULLDISC Type: UNKNOWN 20070205 Re: Firefox + popup blocker + XMLHttpRequest + srand() = oops Source: SUSE Type: UNKNOWN SUSE-SA:2007:019 Source: CCN Type: RHSA-2007-0077 Critical: seamonkey security update Source: REDHAT Type: UNKNOWN RHSA-2007:0077 Source: CCN Type: RHSA-2007-0078 Critical: thunderbird security update Source: CCN Type: RHSA-2007-0079 Critical: Firefox security update Source: CCN Type: RHSA-2007-0097 Critical: firefox security update Source: CCN Type: RHSA-2007-0108 Critical: thunderbird security update Source: CCN Type: SA24205 Mozilla Firefox Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 24205 Source: CCN Type: SA24238 Mozilla SeaMonkey Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 24238 Source: SECUNIA Type: UNKNOWN 24287 Source: SECUNIA Type: UNKNOWN 24290 Source: SECUNIA Type: UNKNOWN 24293 Source: SECUNIA Type: UNKNOWN 24320 Source: SECUNIA Type: UNKNOWN 24328 Source: SECUNIA Type: UNKNOWN 24333 Source: SECUNIA Type: UNKNOWN 24342 Source: SECUNIA Type: UNKNOWN 24343 Source: SECUNIA Type: UNKNOWN 24384 Source: SECUNIA Type: UNKNOWN 24393 Source: SECUNIA Type: UNKNOWN 24395 Source: SECUNIA Type: UNKNOWN 24437 Source: SECUNIA Type: UNKNOWN 24457 Source: SECUNIA Type: UNKNOWN 24650 Source: GENTOO Type: UNKNOWN GLSA-200703-04 Source: CCN Type: SECTRACK ID: 1017702 Mozilla Firefox Flaws Permit Cross-Site Scripting Attacks and Local File Access Source: SLACKWARE Type: UNKNOWN SSA:2007-066-05 Source: CCN Type: ASA-2007-092 SeaMonkey security update (RHSA-2007-0077) Source: CCN Type: ASA-2007-095 thunderbird security update (RHSA-2007-0078) Source: CCN Type: ASA-2007-114 Firefox security update (RHSA-2007-0079) Source: CCN Type: GLSA-200703-04 Mozilla Firefox: Multiple vulnerabilities Source: CCN Type: GLSA-200703-08 SeaMonkey: Multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200703-08 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:050 Source: CCN Type: Mozilla Web site mozilla - home of the mozilla, firefox, and camino web browsers Source: CCN Type: MFSA 2007-05 XSS and local file access by opening blocked popups Source: CONFIRM Type: UNKNOWN http://www.mozilla.org/security/announce/2007/mfsa2007-05.html Source: SUSE Type: UNKNOWN SUSE-SA:2007:022 Source: OSVDB Type: UNKNOWN 32108 Source: CCN Type: OSVDB ID: 32108 Mozilla Multiple Products Blocked Popup Arbitrary File Access Source: REDHAT Type: UNKNOWN RHSA-2007:0078 Source: REDHAT Type: UNKNOWN RHSA-2007:0079 Source: REDHAT Type: UNKNOWN RHSA-2007:0097 Source: REDHAT Type: UNKNOWN RHSA-2007:0108 Source: BUGTRAQ Type: UNKNOWN 20070205 Firefox + popup blocker + XMLHttpRequest + srand() = oops Source: BUGTRAQ Type: UNKNOWN 20070205 Re: [Full-disclosure] Firefox + popup blocker + XMLHttpRequest + srand() = oops Source: BUGTRAQ Type: UNKNOWN 20070226 rPSA-2007-0040-1 firefox Source: BUGTRAQ Type: UNKNOWN 20070303 rPSA-2007-0040-3 firefox thunderbird Source: BID Type: Exploit, Vendor Advisory 22396 Source: CCN Type: BID-22396 Mozilla Firefox Popup Blocker Cross Zone Security Bypass Weakness Source: BID Type: UNKNOWN 22694 Source: CCN Type: BID-22694 Mozilla Thunderbird/SeaMonkey/Firefox Multiple Remote Vulnerabilities Source: SECTRACK Type: UNKNOWN 1017702 Source: CCN Type: USN-428-1 Firefox vulnerabilities Source: UBUNTU Type: UNKNOWN USN-428-1 Source: CCN Type: USN-428-2 Firefox regression Source: VUPEN Type: UNKNOWN ADV-2007-0718 Source: VUPEN Type: UNKNOWN ADV-2008-0083 Source: XF Type: UNKNOWN firefox-popup-security-bypass(32194) Source: XF Type: UNKNOWN firefox-popup-security-bypass(32194) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-1081 Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-1103 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10654 Source: SUSE Type: SUSE-SA:2007:019 MozillaFirefox security update 1.5.0.10/2.0.0.2 Source: SUSE Type: SUSE-SA:2007:022 Mozilla security problems | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |