← voltar
CVE-2007-3845

CVE-2007-3845

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 5.7%
da publicação à arma0 dias
Publicada no NVD8 de ago.
1ª PoC25 de jul.
probabilidade de exploração
5.7%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Mozilla Firefox before 2.0.0.6, Thunderbird before 1.5.0.13 and 2.x before 2.0.0.6, and SeaMonkey before 1.1.4 allow remote attackers to execute arbitrary commands via certain vectors associated with launching "a file handling program based on the file extension at the end of the URI," a variant of CVE-2007-4041. NOTE: the vendor states that "it is still possible to launch a filetype handler based on extension rather than the registered protocol handler."
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.