Уязвимость удаленного выполнения кода в Firefox и Mozilla из-за некорректного клонирования базовых объектов
Описание
В браузерах Firefox до версии 1.0.5 и Mozilla до версии 1.7.9 некорректно клонируются базовые объекты. Это позволяет злоумышленникам выполнять произвольный код, перемещаясь по цепочке прототипов к объекту с повышенным уровнем доступа.
Затронутые версии ПО
- Firefox версии до 1.0.5
- Mozilla версии до 1.7.9
Тип уязвимости
Удалённое выполнение кода
Ссылки
- US Government Resource
- PatchVendor Advisory
- ExploitVendor Advisory
- ExploitVendor Advisory
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.5 and Mozilla before 1.7.9 does not properly clone base objects, which allows remote attackers to execute arbitrary code by navigating the prototype chain to reach a privileged object.
Firefox before 1.0.5 and Mozilla before 1.7.9 does not properly clone base objects, which allows remote attackers to execute arbitrary code by navigating the prototype chain to reach a privileged object.
Firefox before 1.0.5 and Mozilla before 1.7.9 does not properly clone ...
Firefox before 1.0.5 and Mozilla before 1.7.9 does not properly clone base objects, which allows remote attackers to execute arbitrary code by navigating the prototype chain to reach a privileged object.
EPSS
7.5 High
CVSS2