Уязвимость повышения уровня доступа через Firefox и Mozilla Suite путём переопределения определённых свойств узлов DOM
Описание
Привилегированный "chrome" код пользовательского интерфейса (UI) в браузерах Firefox до версии 1.0.3 и Mozilla Suite до версии 1.7.7 позволяет злоумышленнику повысить уровень доступа. Это осуществляется путём переопределения определённых свойств или методов узлов DOM, как продемонстрировано несколькими атаками с использованием функции eval или объекта Script.
Затронутые версии ПО
- Firefox версии до 1.0.3
- Mozilla Suite версии до 1.7.7
Тип уязвимости
- Повышение уровня доступа
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Patch
- Patch
- Patch
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
The privileged "chrome" UI code in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to gain privileges by overriding certain properties or methods of DOM nodes, as demonstrated using multiple attacks involving the eval function or the Script object.
The privileged "chrome" UI code in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to gain privileges by overriding certain properties or methods of DOM nodes, as demonstrated using multiple attacks involving the eval function or the Script object.
The privileged "chrome" UI code in Firefox before 1.0.3 and Mozilla Su ...
The privileged "chrome" UI code in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to gain privileges by overriding certain properties or methods of DOM nodes, as demonstrated using multiple attacks involving the eval function or the Script object.
EPSS
5.1 Medium
CVSS2