Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2008-0418

CVE-2008-0418, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
8.6 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0
Exploit public : ExploitDB

EN Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8, when using "flat" addons, allows remote attackers to read arbitrary Javascript, image, and stylesheet files via the chrome: URI scheme, as demonstrated by stealing session information from sessionstore.js.

EPSS 8.63% au-dessus de la médiane percentile 94.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Mozilla Firefox Windows winget:Mozilla.Firefox
    Affecté ≤2.0.0.11 Corrigé > 2.0.0.11 Dernière suivie 156.0.1 patchée
  • Mozilla Thunderbird Windows winget:Mozilla.Thunderbird
    Affecté ≤2.0.0.11 Corrigé > 2.0.0.11 Dernière suivie 156.0.1 patchée
Configurations CPE vulnérables (2)
Vendor Produit Versions
mozilla firefox
Toutes plateformes (wildcard)
≤2.0.0.11
mozilla thunderbird
Toutes plateformes (wildcard)
≤2.0.0.11
Voir sur NVD ↗