cbcvebase.
CVE-2004-0867
published 2004-12-23

CVE-2004-0867: Mozilla Firefox 0.9.2 allows web sites to set cookies for country-specific top-level domains, such as .ltd.uk, .plc.uk, and .sch.uk, which could allow remote…

PriorityP432high7.5CVSS 2.0
AVNACLAuNCPIPAP
EPSS
17.18%
96.8th percentile
Mozilla Firefox 0.9.2 allows web sites to set cookies for country-specific top-level domains, such as .ltd.uk, .plc.uk, and .sch.uk, which could allow remote attackers to perform a session fixation attack and hijack a user's HTTP session. NOTE: it was later reported that 2.x is also affected.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
kdekonqueror
microsoftie
microsoftinternet_explorer
mozillafirefox
susesuse_linux
susesuse_linux
susesuse_linux
susesuse_linux
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.