Возможность удалённого внедрения произвольного Javascript-кода в страницы с повышенным уровнем доступа в Firefox до версии 1.0.3
Описание
Ряд отсутствующих проверок безопасности в браузере Firefox до версии 1.0.3 позволяет злоумышленникам внедрять произвольный Javascript-код в страницы с повышенным уровнем доступа. Это достигается посредством использования целевого элемента _search
боковой панели Firefox.
Затронутые версии ПО
Firefox версии до 1.0.3
Тип уязвимости
Удалённое внедрение кода
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Patch
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple "missing security checks" in Firefox before 1.0.3 allow remote attackers to inject arbitrary Javascript into privileged pages using the _search target of the Firefox sidebar.
Multiple "missing security checks" in Firefox before 1.0.3 allow remote attackers to inject arbitrary Javascript into privileged pages using the _search target of the Firefox sidebar.
Multiple "missing security checks" in Firefox before 1.0.3 allow remot ...
Multiple "missing security checks" in Firefox before 1.0.3 allow remote attackers to inject arbitrary Javascript into privileged pages using the _search target of the Firefox sidebar.
EPSS
5 Medium
CVSS2