The focus handling for the onkeydown event in Mozilla Firefox 1.5.0.12, 2.0.0.4 and other versions before 2.0.0.8, and SeaMonkey before 1.1.5 allows remote attackers to change field focus and copy keystrokes via the "for" attribute in a label, which bypasses the focus prevention, as demonstrated by changing focus from a textarea to a file upload field.
CVSS Details
- CVSS 3.1 Base Score: 5.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Mfsa2007 32 | — | Upgrade to Mozilla Firefox version 2.0.0.8 | Jun 14, 2012 | Jul 3, 2007 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 1.1.5 | Feb 3, 2012 | Jul 3, 2007 |
| Oracle_linux | — | Upgrade firefoxUpgrade firefox-devel | Oct 16, 2024 | Jul 3, 2007 |
| Suse | — | Upgrade mozilla-calendarUpgrade seamonkey-ircUpgrade mozillaUpgrade mozilla-csUpgrade seamonkey-spellcheckerUpgrade seamonkeyUpgrade seamonkey-dom-inspectorUpgrade mozilla-deatUpgrade suse-releaseUpgrade MozillaFirefoxUpgrade mozilla-develUpgrade mozilla-venkmanUpgrade seamonkey-mailUpgrade MozillaFirefox-translationsUpgrade mozilla-huUpgrade mozilla-dom-inspectorUpgrade mozilla-mailUpgrade seamonkey-venkmanUpgrade mozilla-irc | Feb 17, 2015 | Jul 3, 2007 |
| Ubuntu | — | Upgrade mozilla-thunderbirdUpgrade firefox | Nov 8, 2024 | Jul 3, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub