Уязвимость повышения уровня доступа из-за некорректно определённых прав в JavaScript в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Неустановленная уязвимость в браузере Mozilla Firefox до версии 2.0.0.13, клиенте электронной почты Thunderbird до версии 2.0.0.13 и интернет-браузере SeaMonkey до версии 1.1.9 позволяет злоумышленникам выполнять произвольный код с использованием неизвестных векторов, которые вызывают выполнение JavaScript с некорректными правами.
Затронутые версии ПО
- Mozilla Firefox до 2.0.0.13
- Thunderbird до 2.0.0.13
- SeaMonkey до 1.1.9
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via unknown vectors that cause JavaScript to execute with the wrong principal, aka "Privilege escalation via incorrect principals."
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via unknown vectors that cause JavaScript to execute with the wrong principal, aka "Privilege escalation via incorrect principals."
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderb ...
Unspecified vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to execute arbitrary code via unknown vectors that cause JavaScript to execute with the wrong principal, aka "Privilege escalation via incorrect principals."
EPSS
9.3 Critical
CVSS2