Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mozilla Firefox (CVE-2007-4841)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/09/2007
Última modificación:
09/04/2025

Descripción

Mozilla Firefox versiones anteriores a 2.0.0.8, Thunderbird versiones anteriores a 2.0.0.8 y SeaMonkey versiones anteriores a 1.1.5, permiten a atacantes remotos ejecutar comandos arbitrarios por medio de un URI (1) mailto, (2) nntp, (3) news o (4) snews con codificación "%" no válida, relacionada con el manejo de un tipo de archivo inapropiado en Windows XP con Internet Explorer versión 7 instalado, una variante de CVE-2007-3845.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 2.0.0.8 (incluyendo)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* 1.1.5 (incluyendo)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* 2.0.0.8 (incluyendo)


Referencias a soluciones, herramientas e información