Уязвимость выполнения произвольного кода путем некорректной верификации DOM узлов в Firefox, Mozilla и Netscape
Описание
В браузерах Firefox версий до 1.0.5, Mozilla версий до 1.7.9 и Netscape версии 8.0.2 обнаружена уязвимость, связанная с некорректной верификацией типов DOM узлов в контексте их пространств имен. Это позволяет злоумышленникам изменять свойства некоторых тегов, что потенциально может привести к выполнению произвольного скрипта или кода. Уязвимость продемонстрирована с использованием XHTML документа с тегами IMG, обладающими нестандартными свойствами, что называется "спуфинг узлов XHTML".
Затронутые версии ПО
- Firefox до версии 1.0.5
- Mozilla до версии 1.7.9
- Netscape версии 8.0.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 does not properly verify the associated types of DOM node names within the context of their namespaces, which allows remote attackers to modify certain tag properties, possibly leading to execution of arbitrary script or code, as demonstrated using an XHTML document with IMG tags with custom properties ("XHTML node spoofing").
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 does not properly verify the associated types of DOM node names within the context of their namespaces, which allows remote attackers to modify certain tag properties, possibly leading to execution of arbitrary script or code, as demonstrated using an XHTML document with IMG tags with custom properties ("XHTML node spoofing").
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 does no ...
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 does not properly verify the associated types of DOM node names within the context of their namespaces, which allows remote attackers to modify certain tag properties, possibly leading to execution of arbitrary script or code, as demonstrated using an XHTML document with IMG tags with custom properties ("XHTML node spoofing").
EPSS
7.5 High
CVSS2