Уязвимость удаленного выполнения неавторизованных действий путем некорректного ограничения привилегий объектов JavaScript в браузерах Firefox и Mozilla Suite
Описание
В версиях Firefox до 1.0.4 и Mozilla Suite до 1.7.8 обнаружена уязвимость, связанная с некорректным ограничением привилегий объектов JavaScript eval и Script в контексте вызова. Это позволяет злоумышленникам выполнять неавторизованные действия через "переопределение свойств, не относящихся к DOM". Эта уязвимость является вариантом CVE-2005-1160.
Затронутые версии ПО
- Firefox до версии 1.0.4
- Mozilla Suite до версии 1.7.8
Тип уязвимости
- Удалённое выполнение неавторизованных действий
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.4 and Mozilla Suite before 1.7.8 do not properly limit privileges of Javascript eval and Script objects in the calling context, which allows remote attackers to conduct unauthorized activities via "non-DOM property overrides," a variant of CVE-2005-1160.
Firefox before 1.0.4 and Mozilla Suite before 1.7.8 do not properly limit privileges of Javascript eval and Script objects in the calling context, which allows remote attackers to conduct unauthorized activities via "non-DOM property overrides," a variant of CVE-2005-1160.
Firefox before 1.0.4 and Mozilla Suite before 1.7.8 do not properly li ...
Firefox before 1.0.4 and Mozilla Suite before 1.7.8 do not properly limit privileges of Javascript eval and Script objects in the calling context, which allows remote attackers to conduct unauthorized activities via "non-DOM property overrides," a variant of CVE-2005-1160.
EPSS
7.5 High
CVSS2