Уязвимость в привилегированном UI коде Mozilla Firefox и Thunderbird, позволяющая удаленно выполнять код с повышенным уровнем доступа
Описание
Некоторый привилегированный UI код в Mozilla Firefox и Thunderbird до версии 1.5.0.4 вызывает определённые установщики контента на прототипе объекта. Это позволяет удалённым злоумышленникам выполнять код с уровнем доступа, превышающим запланированный.
Затронутые версии ПО
- Mozilla Firefox версии до 1.5.0.4
- Mozilla Thunderbird версии до 1.5.0.4
Тип уязвимости
Удалённое выполнение кода с повышенным уровнем доступа
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Certain privileged UI code in Mozilla Firefox and Thunderbird before 1.5.0.4 calls content-defined setters on an object prototype, which allows remote attackers to execute code at a higher privilege than intended.
Certain privileged UI code in Mozilla Firefox and Thunderbird before 1.5.0.4 calls content-defined setters on an object prototype, which allows remote attackers to execute code at a higher privilege than intended.
Certain privileged UI code in Mozilla Firefox and Thunderbird before 1 ...
Certain privileged UI code in Mozilla Firefox and Thunderbird before 1.5.0.4 calls content-defined setters on an object prototype, which allows remote attackers to execute code at a higher privilege than intended.
EPSS
7.5 High
CVSS2