Уязвимость удалённого выполнения кода в службе поиска плагинов (PFS) в браузере Firefox до версии 1.0.3
Описание
Служба поиска плагинов (PFS) в браузере Firefox до релиза 1.0.3 позволяет злоумышленникам выполнять произвольный код через специальный URL, начинающийся с javascript:, который встраивается в атрибут PLUGINSPAGE тега EMBED.
Затронутые версии ПО
Версии браузера Firefox до 1.0.3.
Тип уязвимости
Удалённое выполнение кода.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The Plugin Finder Service (PFS) in Firefox before 1.0.3 allows remote attackers to execute arbitrary code via a javascript: URL in the PLUGINSPAGE attribute of an EMBED tag.
The Plugin Finder Service (PFS) in Firefox before 1.0.3 allows remote attackers to execute arbitrary code via a javascript: URL in the PLUGINSPAGE attribute of an EMBED tag.
The Plugin Finder Service (PFS) in Firefox before 1.0.3 allows remote ...
The Plugin Finder Service (PFS) in Firefox before 1.0.3 allows remote attackers to execute arbitrary code via a javascript: URL in the PLUGINSPAGE attribute of an EMBED tag.
EPSS
7.5 High
CVSS2