CVE-2005-1155: Code Injection
Published Apr 18, 2005
·Updated
The favicon functionality in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to execute arbitrary code via a <LINK rel="icon"> tag with a javascript: URL in the href attribute, aka "Firelinking."
Affected Software
34 affected components
Mozilla Firefox=0.8
Mozilla Firefox=0.9
Mozilla Firefox=0.9-rc
Mozilla Firefox=0.9.1
Mozilla Firefox=0.9.2
Mozilla Firefox=0.9.3
Mozilla Firefox=0.10
Mozilla Firefox=0.10.1
Mozilla Firefox=1.0
Mozilla Firefox=1.0.1
Mozilla Firefox=1.0.2
Mozilla Mozilla=1.3
Mozilla Mozilla=1.4
Mozilla Mozilla=1.4-alpha
Mozilla Mozilla=1.4.1
Mozilla Mozilla=1.5
Mozilla Mozilla=1.5-alpha
Mozilla Mozilla=1.5-rc1
Mozilla Mozilla=1.5-rc2
Mozilla Mozilla=1.5.1
Mozilla Mozilla=1.6
Mozilla Mozilla=1.6-alpha
Mozilla Mozilla=1.6-beta
Mozilla Mozilla=1.7
Mozilla Mozilla=1.7-alpha
Mozilla Mozilla=1.7-beta
Mozilla Mozilla=1.7-rc1
Mozilla Mozilla=1.7-rc2
Mozilla Mozilla=1.7-rc3
Mozilla Mozilla=1.7.1
Mozilla Mozilla=1.7.2
Mozilla Mozilla=1.7.3
Mozilla Mozilla=1.7.5
Mozilla Mozilla=1.7.6
Remediation
Patch Available
Patch Available
Patch Available
Patch Available
Patch Available
Patch Available
Patch Available
Event History
Apr 18, 2005
CVE Published
via MITRE·08:00 AM
Data Sourced
via MITRE·08:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2005-1155?
CVE-2005-1155 is considered a critical vulnerability due to its potential to allow remote attackers to execute arbitrary code.
2
How do I fix CVE-2005-1155?
To fix CVE-2005-1155, upgrade to Firefox version 1.0.3 or later, or Mozilla Suite version 1.7.7 or later.
3
What versions of Firefox are affected by CVE-2005-1155?
Affected versions of Firefox include 0.8 through 1.0.2, prior to the patched version 1.0.3.
4
What is the attack vector for CVE-2005-1155?
CVE-2005-1155 can be exploited via a malicious <LINK rel="icon"> tag containing a javascript: URL.
5
Is CVE-2005-1155 present in Mozilla Suite?
Yes, CVE-2005-1155 affects Mozilla Suite versions prior to 1.7.7.