Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird, Mozilla Suite и SeaMonkey через метод XBL
Описание
В Mozilla Firefox и Thunderbird версии 1.x до 1.5 и 1.0.x до 1.0.8, а также в Mozilla Suite до версии 1.7.13 и SeaMonkey до версии 1.0 обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольный код. Эта уязвимость связана с использованием eval
в методе XBL для создания JavaScript функций, которые компилируются с дополнительными привилегиями.
Затронутые версии ПО
- Mozilla Firefox версии 1.x до 1.5
- Mozilla Firefox версии 1.0.x до 1.0.8
- Mozilla Thunderbird версии 1.x до 1.5
- Mozilla Thunderbird версии 1.0.x до 1.0.8
- Mozilla Suite до версии 1.7.13
- SeaMonkey до версии 1.0
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to execute arbitrary code by using an eval in an XBL method binding (XBL.method.eval) to create Javascript functions that are compiled with extra privileges.
Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to execute arbitrary code by using an eval in an XBL method binding (XBL.method.eval) to create Javascript functions that are compiled with extra privileges.
Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, ...
Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to execute arbitrary code by using an eval in an XBL method binding (XBL.method.eval) to create Javascript functions that are compiled with extra privileges.
EPSS
9.3 Critical
CVSS2