CVE-2007-3845
Mozilla Firefox anterior a 2.0.0.6, Thunderbird anterior a 1.5.0.13 y 2.x anterior a 2.0.0.6, y SeaMonkey anterior a 1.1.4 permite a atacantes remotos ejecutar código de su elección mediante ciertos vectores asociados con el lanzamiento de "un programa de manejo de ficheros basado en la extensión del fichero al final del URI", una variante de CVE-2007-4041. El vendedor afirma que "todavía es posible lanzar un manipulador de tipo de fichero basado en la extensión en lugar de el manipulador de protocolo registrado".
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 5.70%
- Percentil entre todas las CVEs puntuadas: 93
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · Multiple Browsers - URI Handlers Command Injection (25/7/2007)
Tecnologías afectadas (3)
CWE
- NVD-CWE-noinfo
Referencias
- http://bugzilla.mozilla.org/show_bug.cgi?id=389580
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00774579
- http://secunia.com/advisories/26234
- http://secunia.com/advisories/26258
- http://secunia.com/advisories/26303
- http://secunia.com/advisories/26309
- http://secunia.com/advisories/26331
- http://secunia.com/advisories/26335
- http://secunia.com/advisories/26393
- http://secunia.com/advisories/26572
- http://secunia.com/advisories/27326
- http://secunia.com/advisories/27414
- http://secunia.com/advisories/28135
- http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.010101
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-103177-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-201516-1
- http://www.debian.org/security/2007/dsa-1344
- http://www.debian.org/security/2007/dsa-1345
- http://www.debian.org/security/2007/dsa-1346
- http://www.debian.org/security/2007/dsa-1391
- http://www.mandriva.com/security/advisories?name=MDKSA-2007:152
- http://www.mandriva.com/security/advisories?name=MDVSA-2007:047
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:047
- http://www.mozilla.org/security/announce/2007/mfsa2007-27.html
- http://www.securityfocus.com/archive/1/475265/100/200/threaded
- http://www.securityfocus.com/archive/1/475450/30/5550/threaded
- http://www.securityfocus.com/bid/25053
- http://www.ubuntu.com/usn/usn-493-1
- http://www.ubuntu.com/usn/usn-503-1
- http://www.vupen.com/english/advisories/2007/4256
- http://www.vupen.com/english/advisories/2008/0082
- https://bugzilla.mozilla.org/show_bug.cgi?id=389106
- https://issues.rpath.com/browse/RPL-1600
- http://bugzilla.mozilla.org/show_bug.cgi?id=389580
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00774579
- http://secunia.com/advisories/26234
- http://secunia.com/advisories/26258
- http://secunia.com/advisories/26303
- http://secunia.com/advisories/26309
- http://secunia.com/advisories/26331
- http://secunia.com/advisories/26335
- http://secunia.com/advisories/26393
- http://secunia.com/advisories/26572
- http://secunia.com/advisories/27326
- http://secunia.com/advisories/27414
- http://secunia.com/advisories/28135
- http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.010101
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-103177-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-201516-1
- http://www.debian.org/security/2007/dsa-1344
- http://www.debian.org/security/2007/dsa-1345
- http://www.debian.org/security/2007/dsa-1346
- http://www.debian.org/security/2007/dsa-1391
- http://www.mandriva.com/security/advisories?name=MDKSA-2007:152
- http://www.mandriva.com/security/advisories?name=MDVSA-2007:047
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:047
- http://www.mozilla.org/security/announce/2007/mfsa2007-27.html
- http://www.securityfocus.com/archive/1/475265/100/200/threaded
- http://www.securityfocus.com/archive/1/475450/30/5550/threaded
- http://www.securityfocus.com/bid/25053
- http://www.ubuntu.com/usn/usn-493-1
- http://www.ubuntu.com/usn/usn-503-1
- http://www.vupen.com/english/advisories/2007/4256
- http://www.vupen.com/english/advisories/2008/0082
- https://bugzilla.mozilla.org/show_bug.cgi?id=389106
- https://issues.rpath.com/browse/RPL-1600
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-3845",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": true,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-08-08T01:17:00.000",
"references": [
{
"url": "http://bugzilla.mozilla.org/show_bug.cgi?id=389580",
"source": "secalert@redhat.com"
},
{
"url": "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742",
"source": "secalert@redhat.com"
},
{
"url": "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00774579",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26234",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26258",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26303",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26309",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26331",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26335",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26393",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/26572",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/27326",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/27414",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/28135",
"source": "secalert@redhat.com"
},
{
"url": "http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.010101",
"source": "secalert@redhat.com"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-103177-1",
"source": "secalert@redhat.com"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-66-201516-1",
"source": "secalert@redhat.com"
},
{
"url": "http://www.debian.org/security/2007/dsa-1344",
"source": "secalert@redhat.com"
},
{
"url": "http://www.debian.org/security/2007/dsa-1345",
"source": "secalert@redhat.com"
},
{
"url": "http://www.debian.org/security/2007/dsa-1346",
"source": "secalert@redhat.com"
},
{
"url": "http://www.debian.org/security/2007/dsa-1391",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2007:152",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2007:047",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2008:047",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mozilla.org/security/announce/2007/mfsa2007-27.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/archive/1/475265/100/200/threaded",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/archive/1/475450/30/5550/threaded",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/bid/25053",
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/usn-493-1",
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/usn-503-1",
"source": "secalert@redhat.com"
},
{
"url": "http://www.vupen.com/english/advisories/2007/4256",
"source": "secalert@redhat.com"
},
{
"url": "http://www.vupen.com/english/advisories/2008/0082",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.mozilla.org/show_bug.cgi?id=389106",
"source": "secalert@redhat.com"
},
{
"url": "https://issues.rpath.com/browse/RPL-1600",
"source": "secalert@redhat.com"
},
{
"url": "http://bugzilla.mozilla.org/show_bug.cgi?id=389580",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00774579",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26234",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26258",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26303",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26309",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26331",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26335",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26393",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/26572",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/27326",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/27414",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/28135",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.010101",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-103177-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-66-201516-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2007/dsa-1344",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2007/dsa-1345",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2007/dsa-1346",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2007/dsa-1391",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2007:152",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2007:047",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2008:047",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mozilla.org/security/announce/2007/mfsa2007-27.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/475265/100/200/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/475450/30/5550/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/25053",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/usn-493-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/usn-503-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/4256",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/0082",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.mozilla.org/show_bug.cgi?id=389106",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://issues.rpath.com/browse/RPL-1600",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Mozilla Firefox before 2.0.0.6, Thunderbird before 1.5.0.13 and 2.x before 2.0.0.6, and SeaMonkey before 1.1.4 allow remote attackers to execute arbitrary commands via certain vectors associated with launching \"a file handling program based on the file extension at the end of the URI,\" a variant of CVE-2007-4041. NOTE: the vendor states that \"it is still possible to launch a filetype handler based on extension rather than the registered protocol handler.\""
},
{
"lang": "es",
"value": "Mozilla Firefox anterior a 2.0.0.6, Thunderbird anterior a 1.5.0.13 y 2.x anterior a 2.0.0.6, y SeaMonkey anterior a 1.1.4 permite a atacantes remotos ejecutar código de su elección mediante ciertos vectores asociados con el lanzamiento de \"un programa de manejo de ficheros basado en la extensión del fichero al final del URI\", una variante de CVE-2007-4041. El vendedor afirma que \"todavía es posible lanzar un manipulador de tipo de fichero basado en la extensión en lugar de el manipulador de protocolo registrado\"."
}
],
"lastModified": "2026-06-16T22:42:52.860",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "E61F1C9B-44AF-4B35-A7B2-948EEF7639BD"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:mozilla:firefox:2.0.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "58D44634-A0B5-4F05-8983-B08D392EC742"
},
{
"criteria": "cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7F65732F-317B-49A2-B9B0-FA1102B8B45C"
},
{
"criteria": "cpe:2.3:a:mozilla:thunderbird:2.0.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5C9218A9-DA27-436A-AC93-F465FC14ECF3"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"vendorComments": [
{
"comment": "Not vulnerable. This issue does not affect the versions of Firefox or Thunderbird as shipped with Red Hat Enterprise Linux.",
"lastModified": "2007-10-10T00:00:00",
"organization": "Red Hat"
}
],
"sourceIdentifier": "secalert@redhat.com"
}