Mozilla Firefox 'view-source:' Scheme Information Disclosure Vulnerability
BID:27700
Info
Mozilla Firefox 'view-source:' Scheme Information Disclosure Vulnerability
| Bugtraq ID: | 27700 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 08 2008 12:00AM |
| Updated: | Feb 11 2008 04:46PM |
| Credit: | Ronald van den Heetkamp discovered this issue. |
| Vulnerable: |
Mozilla Firefox 2.0 .9 Mozilla Firefox 2.0 .8 Mozilla Firefox 2.0 .7 Mozilla Firefox 2.0 .6 Mozilla Firefox 2.0 .5 Mozilla Firefox 2.0 .4 Mozilla Firefox 2.0 .3 Mozilla Firefox 2.0 .10 Mozilla Firefox 2.0 .1 Mozilla Firefox 1.5 beta 2 Mozilla Firefox 1.5 beta 1 Mozilla Firefox 1.5 12 Mozilla Firefox 1.5 .8 Mozilla Firefox 1.5 .6 Mozilla Firefox 1.5 Mozilla Firefox 1.0.8 Mozilla Firefox 1.0.7 Mozilla Firefox 1.0.6 Mozilla Firefox 1.0.5 Mozilla Firefox 1.0.5 Mozilla Firefox 1.0.4 Mozilla Firefox 1.0.3 Mozilla Firefox 1.0.2 Mozilla Firefox 1.0.1 Mozilla Firefox 1.0 Mozilla Firefox 0.10.1 Mozilla Firefox 0.10 Mozilla Firefox 0.9.3 Mozilla Firefox 0.9.2 Mozilla Firefox 0.9.1 Mozilla Firefox 0.9 rc Mozilla Firefox 0.9 Mozilla Firefox 0.8 Mozilla Firefox 2.0.0.3 Mozilla Firefox 2.0.0.2 Mozilla Firefox 2.0.0.12 Mozilla Firefox 2.0.0.11 Mozilla Firefox 2.0.0.10 Mozilla Firefox 2.0.0.10 Mozilla Firefox 2.0 RC3 Mozilla Firefox 2.0 RC2 Mozilla Firefox 2.0 beta 1 Mozilla Firefox 2.0 Mozilla Firefox 1.5.0.9 Mozilla Firefox 1.5.0.8 Mozilla Firefox 1.5.0.7 Mozilla Firefox 1.5.0.6 Mozilla Firefox 1.5.0.5 Mozilla Firefox 1.5.0.4 Mozilla Firefox 1.5.0.3 Mozilla Firefox 1.5.0.2 Mozilla Firefox 1.5.0.2 Mozilla Firefox 1.5.0.11 Mozilla Firefox 1.5.0.10 Mozilla Firefox 1.5.0.1 |
| Not Vulnerable: | |
Discussion
Mozilla Firefox 'view-source:' Scheme Information Disclosure Vulnerability
Mozilla Firefox is prone to an information-disclosure vulnerability because it fails to restrict access to local resources.
Attackers can exploit this issue to obtain potentially sensitive information that will aid in further attacks.
Firefox 2.0.0.12 and prior versions are vulnerable.
Mozilla Firefox is prone to an information-disclosure vulnerability because it fails to restrict access to local resources.
Attackers can exploit this issue to obtain potentially sensitive information that will aid in further attacks.
Firefox 2.0.0.12 and prior versions are vulnerable.
Exploit / POC
Mozilla Firefox 'view-source:' Scheme Information Disclosure Vulnerability
Attackers can leverage this issue by enticing an unsuspecting user to open a malicious web document.
The following exploit code is available:
Attackers can leverage this issue by enticing an unsuspecting user to open a malicious web document.
The following exploit code is available:
Solution / Fix
Mozilla Firefox 'view-source:' Scheme Information Disclosure Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
Mozilla Firefox 'view-source:' Scheme Information Disclosure Vulnerability
References:
References:
- Firefox Vulnerable By Default. (Ronald van den Heetkamp)
- Vendor Homepage (Mozilla Foundation)