Уязвимость выполнения произвольного кода с правами chrome в Mozilla Firefox, Thunderbird и SeaMonkey через функции загрузки документов
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey существует уязвимость, позволяющая злоумышленникам создавать документы без объектов, обрабатывающих скрипты, и выполнять произвольный код с привилегиями уровня chrome. Эксплуатация данной уязвимости возможна через векторы, связанные с использованием функции document.loadBindingDocument
и XSLT.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.17 и ветка 3.x до версии 3.0.2
- Thunderbird до версии 2.0.0.17
- SeaMonkey до версии 1.1.12
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allow remote attackers to create documents that lack script-handling objects, and execute arbitrary code with chrome privileges, via vectors related to (1) the document.loadBindingDocument function and (2) XSLT.
Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allow remote attackers to create documents that lack script-handling objects, and execute arbitrary code with chrome privileges, via vectors related to (1) the document.loadBindingDocument function and (2) XSLT.
Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird befo ...
Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allow remote attackers to create documents that lack script-handling objects, and execute arbitrary code with chrome privileges, via vectors related to (1) the document.loadBindingDocument function and (2) XSLT.
EPSS
7.5 High
CVSS2