Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey посредством "XPCNativeWrapper pollution"
Описание
Неуказанная уязвимость в браузерах Mozilla Firefox до версии 2.0.0.13, Thunderbird до версии 2.0.0.13 и SeaMonkey до версии 1.1.9 позволяет злоумышленнику удаленно выполнять произвольный код при помощи техники, называемой "XPCNativeWrapper pollution".
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.13
- Thunderbird до версии 2.0.0.13
- SeaMonkey до версии 1.1.9
Тип уязвимости
- Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via "XPCNativeWrapper pollution."
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via "XPCNativeWrapper pollution."
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderb ...
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via "XPCNativeWrapper pollution."
EPSS
6.8 Medium
CVSS2