Уязвимость обхода проверки js_ValueToFunctionObject в Firefox, Thunderbird и SeaMonkey, позволяющая удаленно выполнять произвольный код
Описание
Существует неуточнённая уязвимость в Firefox, Thunderbird версии 1.5 до 1.5.0.2 и SeaMonkey до версии 1.0.1. Эта уязвимость позволяет удалённым злоумышленникам обойти проверку js_ValueToFunctionObject и выполнить произвольный код с использованием неизвестных методов, связанных с функцией setTimeout и методом ForEach в Firefox.
Затронутые версии ПО
- Firefox версии 1.5 до 1.5.0.2
- Thunderbird версии 1.5 до 1.5.0.2
- SeaMonkey версии до 1.0.1
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- US Government Resource
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Firefox and Thunderbird 1.5 before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to bypass the js_ValueToFunctionObject check and execute arbitrary code via unknown vectors involving setTimeout and Firefox' ForEach method.
Unspecified vulnerability in Firefox and Thunderbird 1.5 before 1.5.0. ...
Unspecified vulnerability in Firefox and Thunderbird 1.5 before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to bypass the js_ValueToFunctionObject check and execute arbitrary code via unknown vectors involving setTimeout and Firefox' ForEach method.
EPSS
9.3 Critical
CVSS2