Уязвимость выполнения произвольного скрипта и кода через новый плагин поиска в Firefox, Mozilla Suite и Netscape
Описание
В браузерах Firefox (релизы до версии 1.0.3), Mozilla Suite (релизы до версии 1.7.7) и Netscape (версия 7.2) злоумышленник способен выполнить произвольный скрипт и код посредством использования нового плагина поиска через функцию sidebar.addSearchEngine. Эта уязвимость получила название "Firesearching 1."
Затронутые версии ПО
- Firefox до версии 1.0.3
- Mozilla Suite до версии 1.7.7
- Netscape версия 7.2
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- Exploit
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- ExploitPatch
- Patch
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.3, Mozilla Suite before 1.7.7, and Netscape 7.2 allows remote attackers to execute arbitrary script and code via a new search plugin using sidebar.addSearchEngine, aka "Firesearching 1."
Firefox before 1.0.3, Mozilla Suite before 1.7.7, and Netscape 7.2 allows remote attackers to execute arbitrary script and code via a new search plugin using sidebar.addSearchEngine, aka "Firesearching 1."
Firefox before 1.0.3, Mozilla Suite before 1.7.7, and Netscape 7.2 all ...
Firefox before 1.0.3, Mozilla Suite before 1.7.7, and Netscape 7.2 allows remote attackers to execute arbitrary script and code via a new search plugin using sidebar.addSearchEngine, aka "Firesearching 1."
EPSS
7.5 High
CVSS2