CVE-2007-1878
Estado: ModificadaMedia (6.8)—
Cross-zone scripting vulnerability in the DOM templates (domplates) used by the console.log function in the Firebug extension before 1.03 for Mozilla Firefox allows remote attackers to bypass zone restrictions, read arbitrary file:// URIs, or execute arbitrary code in the browser chrome, as demonstrated via the runFile function, related to lack of HTML escaping in the property name.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P
- Puntuación base: 6.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 5.04%
- Percentil entre todas las CVEs puntuadas: 92
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://larholm.com/2007/04/06/0day-vulnerability-in-firebug/
- http://secunia.com/advisories/24743
- http://securityreason.com/securityalert/2525
- http://www.getfirebug.com/blog/2007/04/04/security-update/
- http://www.gnucitizen.org/blog/firebug-goes-evil
- http://www.securityfocus.com/archive/1/464740/100/0/threaded
- http://www.securityfocus.com/archive/1/464786/100/0/threaded
- http://www.securityfocus.com/bid/23315
- http://www.vupen.com/english/advisories/2007/1272
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33451
- http://larholm.com/2007/04/06/0day-vulnerability-in-firebug/
- http://secunia.com/advisories/24743
- http://securityreason.com/securityalert/2525
- http://www.getfirebug.com/blog/2007/04/04/security-update/
- http://www.gnucitizen.org/blog/firebug-goes-evil
- http://www.securityfocus.com/archive/1/464740/100/0/threaded
- http://www.securityfocus.com/archive/1/464786/100/0/threaded
- http://www.securityfocus.com/bid/23315
- http://www.vupen.com/english/advisories/2007/1272
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33451
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-1878",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": true,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-04-06T00:19:00.000",
"references": [
{
"url": "http://larholm.com/2007/04/06/0day-vulnerability-in-firebug/",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/24743",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/2525",
"source": "cve@mitre.org"
},
{
"url": "http://www.getfirebug.com/blog/2007/04/04/security-update/",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.gnucitizen.org/blog/firebug-goes-evil",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/464740/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/464786/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/23315",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1272",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/33451",
"source": "cve@mitre.org"
},
{
"url": "http://larholm.com/2007/04/06/0day-vulnerability-in-firebug/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/24743",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/2525",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.getfirebug.com/blog/2007/04/04/security-update/",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.gnucitizen.org/blog/firebug-goes-evil",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/464740/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/464786/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/23315",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1272",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/33451",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Cross-zone scripting vulnerability in the DOM templates (domplates) used by the console.log function in the Firebug extension before 1.03 for Mozilla Firefox allows remote attackers to bypass zone restrictions, read arbitrary file:// URIs, or execute arbitrary code in the browser chrome, as demonstrated via the runFile function, related to lack of HTML escaping in the property name."
},
{
"lang": "es",
"value": "Una vulnerabilidad de tipo Cross-zone scripting en las plantillas DOM (domplates) utilizadas por la función console.log en la extensión Firebug anterior a la versión 1.03 para Mozilla Firefox permite a los atacantes remotos omitir las restricciones de zona, leer URI arbitrarios file:// o ejecutar código arbitrario en el navegador chrome, como es demostrado por medio de la función runFile, relacionado con la falta de escape HTML en el nombre property."
}
],
"lastModified": "2026-06-16T22:38:29.190",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:parakey_inc.:firebug:1.01:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D97DCBFC-693C-4044-9BD3-11116482038D"
},
{
"criteria": "cpe:2.3:a:parakey_inc.:firebug:1.02:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "95BF7180-8D5D-438F-B933-8E85FFA69739"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}