Уязвимость выполнения произвольного кода с привилегиями интерфейса Chrome в Mozilla Firefox через компонент XPConnect
Описание
Компонент XPConnect в Mozilla Firefox до версии 2.0.0.17 позволяет злоумышленникам «загрязнять XPCNativeWrappers» и выполнять произвольный код с привилегиями интерфейса Chrome через векторы, связанные с элементом SCRIPT.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.17
Тип уязвимости
- Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The XPConnect component in Mozilla Firefox before 2.0.0.17 allows remote attackers to "pollute XPCNativeWrappers" and execute arbitrary code with chrome privileges via vectors related to a SCRIPT element.
The XPConnect component in Mozilla Firefox before 2.0.0.17 allows remote attackers to "pollute XPCNativeWrappers" and execute arbitrary code with chrome privileges via vectors related to a SCRIPT element.
The XPConnect component in Mozilla Firefox before 2.0.0.17 allows remo ...
The XPConnect component in Mozilla Firefox before 2.0.0.17 allows remote attackers to "pollute XPCNativeWrappers" and execute arbitrary code with chrome privileges via vectors related to a SCRIPT element.
EPSS
7.5 High
CVSS2