Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-1506

MEDIUM · 6.4 CVSS Gepubliceerd: CWE-22

Beschrijving NL

Directory traversal kwetsbaarheid in Android Crash Reporter in Mozilla Firefox vóór 28.0 op Android stelt aanvallers in staat om de overdracht van lokale bestanden naar willekeurige servers te activeren, of een denial of service (applicatiecrash) te veroorzaken, via een vervaardigde applicatie die Android Crash Reporter-argumenten specificeert.

Origineel (Engels) tonen

Directory traversal vulnerability in Android Crash Reporter in Mozilla Firefox before 28.0 on Android allows attackers to trigger the transmission of local files to arbitrary servers, or cause a denial of service (application crash), via a crafted application that specifies Android Crash Reporter arguments.

Vendors

Mozilla Google Oracle

Affected products

Firefox Android Solaris

References