Уязвимость удалённого выполнения кода в Mozilla Firefox и SeaMonkey через интерфейс nsISelectionPrivate
Описание
Некоторая уязвимость в Mozilla Firefox до версии 1.5.0.4 и SeaMonkey до версии 1.0.2 позволяет злоумышленникам выполнить произвольный код на удалённом сервере. Это возможно благодаря использованию интерфейса nsISelectionPrivate объекта Selection для добавления SelectionListener и создания уведомлений, которые выполняются с повышенным уровнем доступа.
Затронутые версии ПО
- Mozilla Firefox версии до 1.5.0.4
- SeaMonkey версии до 1.0.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchUS Government Resource
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Mozilla Firefox before 1.5.0.4 and SeaMonkey before 1.0.2 allows remote attackers to execute arbitrary code by using the nsISelectionPrivate interface of the Selection object to add a SelectionListener and create notifications that are executed in a privileged context.
Unspecified vulnerability in Mozilla Firefox before 1.5.0.4 and SeaMon ...
Unspecified vulnerability in Mozilla Firefox before 1.5.0.4 and SeaMonkey before 1.0.2 allows remote attackers to execute arbitrary code by using the nsISelectionPrivate interface of the Selection object to add a SelectionListener and create notifications that are executed in a privileged context.
EPSS
7.5 High
CVSS2