Уязвимость обхода защиты отключённых JavaScript в XBL-скриптах браузеров Mozilla
Описание
В браузерах Firefox версий до 1.0.5, Thunderbird до 1.0.5, Mozilla до 1.7.9, Netscape 8.0.2 и K-Meleon 0.9 обнаружена уязвимость, позволяющая запускать XBL-скрипты даже при отключенном JavaScript. Это облегчает злоумышленникам обход такой защиты.
Затронутые версии ПО
- Firefox до версии 1.0.5
- Thunderbird до версии 1.0.5
- Mozilla до версии 1.7.9
- Netscape версии 8.0.2
- K-Meleon версии 0.9
Тип уязвимости
Обход защиты
Ссылки
- PatchVendor Advisory
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.5, Thunderbird before 1.0.5, Mozilla before 1.7.9, Netscape 8.0.2, and K-Meleon 0.9 runs XBL scripts even when Javascript has been disabled, which makes it easier for remote attackers to bypass such protection.
Firefox before 1.0.5, Thunderbird before 1.0.5, Mozilla before 1.7.9, Netscape 8.0.2, and K-Meleon 0.9 runs XBL scripts even when Javascript has been disabled, which makes it easier for remote attackers to bypass such protection.
Firefox before 1.0.5, Thunderbird before 1.0.5, Mozilla before 1.7.9, ...
Firefox before 1.0.5, Thunderbird before 1.0.5, Mozilla before 1.7.9, Netscape 8.0.2, and K-Meleon 0.9 runs XBL scripts even when Javascript has been disabled, which makes it easier for remote attackers to bypass such protection.
EPSS
7.5 High
CVSS2