Vulnerability Name: | CVE-2007-3670 (CCN-35346) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-07-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-07-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-07-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Argument injection vulnerability in Microsoft Internet Explorer, when running on systems with Firefox installed and certain URIs registered, allows remote attackers to conduct cross-browser scripting attacks and execute arbitrary commands via shell metacharacters in a (1) FirefoxURL or (2) FirefoxHTML URI, which are inserted into the command line that is created when invoking firefox.exe. Note: it has been debated as to whether the issue is in Internet Explorer or Firefox. As of 20070711, it is CVE's opinion that IE appears to be failing to properly delimit the URL argument when invoking Firefox, and this issue could arise with other protocol handlers in IE as well. However, Mozilla has stated that it will address the issue with a "defense in depth" fix that will "prevent IE from sending Firefox malicious data." | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.0 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.4 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:POC/RL:OF/RC:C)
6.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:C/I:C/A:C/E:POC/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: UNKNOWN ftp://ftp.slackware.com/pub/slackware/slackware-12.0/ChangeLog.txt Source: FULLDISC Type: UNKNOWN 20070710 Internet Explorer 0day exploit Source: CCN Type: Full-Disclosure Mailing List, Sat Jul 14 2007 - 21:40:42 CDT Re: Internet Explorer 0day exploit Source: CCN Type: Full-Disclosure Mailing List, Sat Jul 14 2007 - 23:47:58 CDT Re: Internet Explorer 0day exploit Source: MISC Type: UNKNOWN http://blog.mozilla.com/security/2007/07/10/security-issue-in-url-protocol-handling-on-windows/ Source: MITRE Type: CNA CVE-2007-3670 Source: HP Type: UNKNOWN HPSBUX02153 Source: HP Type: UNKNOWN HPSBUX02156 Source: IDEFENSE Type: UNKNOWN 20070719 Multiple Vendor Multiple Product URI Handler Input Validation Vulnerability Source: CCN Type: Larholm.com Tuesday, July 10th, 2007 at 5:42 Internet Explorer 0day Exploit Source: MISC Type: UNKNOWN http://larholm.com/2007/07/10/internet-explorer-0day-exploit/ Source: MISC Type: UNKNOWN http://msinfluentials.com/blogs/jesper/archive/2007/07/10/blocking-the-firefox-gt-ie-0-day.aspx Source: OSVDB Type: UNKNOWN 38017 Source: CCN Type: SA25984 Firefox "firefoxurl" URI Handler Registration Vulnerability Source: SECUNIA Type: Vendor Advisory 25984 Source: CCN Type: SA26096 Mozilla Thunderbird Two Vulnerabilities Source: SECUNIA Type: Vendor Advisory 26096 Source: SECUNIA Type: Vendor Advisory 26149 Source: SECUNIA Type: Vendor Advisory 26204 Source: SECUNIA Type: Vendor Advisory 26216 Source: SECUNIA Type: Vendor Advisory 26258 Source: SECUNIA Type: Vendor Advisory 26271 Source: SECUNIA Type: Vendor Advisory 26572 Source: CCN Type: SA28179 Thunderbird Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 28179 Source: SECUNIA Type: UNKNOWN 28363 Source: CCN Type: SECTRACK ID: 1018351 Microsoft Internet Explorer Bug in Firefox URL Protocol Handler Lets Remote Users Execute Arbitrary Commands Source: CCN Type: SECTRACK ID: 1018360 Mozilla Firefox Bugs in URL Protocol Handlers Let Remote Users Execute Arbitrary Commands Source: CCN Type: Chromium Developer Documentation Web page Release 1.0.154.48 Source: CONFIRM Type: UNKNOWN http://support.novell.com/techcenter/psdb/07d098f99c9fe6956523beae37f32fda.html Source: CCN Type: US-CERT VU#358017 Mozilla Firefox URL protocol handling vulnerability Source: CERT-VN Type: US Government Resource VU#358017 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:152 Source: CCN Type: Microsoft Internet Explorer Web site Internet Explorer: Home Page Source: CCN Type: Mozilla Firefox Web site Firefox - Rediscover the Web Source: CCN Type: MFSA 2007-23 Remote code execution by launching Firefox from Internet Explorer Source: CONFIRM Type: UNKNOWN http://www.mozilla.org/security/announce/2007/mfsa2007-23.html Source: CCN Type: MFSA 2007-40 Upgraded Thunderbird 1.5.0.13 missing fix for MFSA 2007-23 Source: CONFIRM Type: UNKNOWN http://www.mozilla.org/security/announce/2007/mfsa2007-40.html Source: SUSE Type: UNKNOWN SUSE-SA:2007:049 Source: CCN Type: OSVDB ID: 38017 Microsoft IE with Mozilla Firefox Cross-browser Command Execution Source: CCN Type: OSVDB ID: 38018 Microsoft IE with Mozilla SeaMonkey Cross-browser Command Execution Source: CCN Type: OSVDB ID: 38211 Microsoft IE with Netscape navigatorurl URI Cross-browser Command Execution Source: CCN Type: OSVDB ID: 41090 Microsoft Windows w/ IE7 Shell32.dll Crafted URL Third-party Application Arbitrary Command Execution Source: CCN Type: OSVDB ID: 41188 Mozilla Firefox URI Handling Null Byte Argument Injection Source: CCN Type: OSVDB ID: 46832 Netscape Navigator Multiple URI Handlers NULL Byte Argument Injection Source: CCN Type: OSVDB ID: 46931 Microsoft Outlook/Express Unspecified URI Handling Arbitrary Command Injection Source: CCN Type: OSVDB ID: 46932 Mozilla Firefox w/ Thunderbird mailto URI Arbitrary Command Injection Source: CCN Type: OSVDB ID: 46933 Mozilla Unspecified Product URI Handling Arbitrary Command Injection Source: BUGTRAQ Type: UNKNOWN 20070710 Internet Explorer 0day exploit Source: BID Type: UNKNOWN 24837 Source: CCN Type: BID-24837 Microsoft Internet Explorer and Mozilla Firefox URI Handler Command Injection Vulnerability Source: SECTRACK Type: UNKNOWN 1018351 Source: SECTRACK Type: UNKNOWN 1018360 Source: MISC Type: UNKNOWN http://www.theregister.co.uk/2007/07/11/ie_firefox_vuln/ Source: CCN Type: USN-503-1 Thunderbird vulnerabilities Source: UBUNTU Type: UNKNOWN USN-503-1 Source: CERT Type: US Government Resource TA07-199A Source: MISC Type: UNKNOWN http://www.virusbtn.com/news/virus_news/2007/07_11.xml Source: VUPEN Type: UNKNOWN ADV-2007-2473 Source: VUPEN Type: UNKNOWN ADV-2007-2565 Source: VUPEN Type: UNKNOWN ADV-2007-4272 Source: VUPEN Type: UNKNOWN ADV-2008-0082 Source: MISC Type: UNKNOWN http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html Source: XF Type: UNKNOWN ie-firefoxurl-command-execution(35346) Source: XF Type: UNKNOWN ie-firefoxurl-command-execution(35346) Source: CCN Type: iDefense Labs PUBLIC ADVISORY: 07.19.07 Multiple Vendor Multiple Product URI Handler Input Validation Vulnerability Source: SUSE Type: SUSE-SA:2007:049 Mozilla security problems | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |