Уязвимость обхода политики одного происхождения и выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через функцию nsXMLDocument::OnChannelRedirect
Описание
Функция nsXMLDocument::OnChannelRedirect в браузерах Mozilla Firefox до версии 2.0.0.17, Thunderbird до версии 2.0.0.17 и SeaMonkey до версии 1.1.12 позволяет злоумышленникам обойти политику одного происхождения и выполнить произвольный JavaScript-код через неопределенные векторы атаки.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.17
- Thunderbird до версии 2.0.0.17
- SeaMonkey до версии 1.1.12
Тип уязвимости
- Обход политики безопасности
- Выполнение произвольного кода
Комментарий
Примечание: Thunderbird использует тот же движок, что и Firefox, и может быть уязвим, если JavaScript включен в почте. Это не является настройкой по умолчанию, и мы настоятельно не рекомендуем пользователям запускать JavaScript в почте.
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The nsXMLDocument::OnChannelRedirect function in Mozilla Firefox before 2.0.0.17, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allows remote attackers to bypass the Same Origin Policy and execute arbitrary JavaScript code via unknown vectors.
The nsXMLDocument::OnChannelRedirect function in Mozilla Firefox before 2.0.0.17, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allows remote attackers to bypass the Same Origin Policy and execute arbitrary JavaScript code via unknown vectors.
The nsXMLDocument::OnChannelRedirect function in Mozilla Firefox befor ...
The nsXMLDocument::OnChannelRedirect function in Mozilla Firefox before 2.0.0.17, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allows remote attackers to bypass the Same Origin Policy and execute arbitrary JavaScript code via unknown vectors.
EPSS
7.5 High
CVSS2