Уязвимость выполнения произвольного JavaScript с привилегиями интерфейса в Mozilla Firefox
Описание
В Mozilla Firefox версии 2.x до 2.0.0.19 обнаружена уязвимость, которая позволяет злоумышленникам удаленно выполнять произвольный JavaScript код с привилегиями интерфейса. Это связано с процессом предварительного просмотра ленты. Эта уязвимость отличается от уязвимости, описанной в CVE-2008-3836.
Затронутые версии ПО
- Mozilla Firefox 2.x до версии 2.0.0.19
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 2.x before 2.0.0.19 allows remote attackers to run arbitrary JavaScript with chrome privileges via vectors related to the feed preview, a different vulnerability than CVE-2008-3836.
Mozilla Firefox 2.x before 2.0.0.19 allows remote attackers to run arbitrary JavaScript with chrome privileges via vectors related to the feed preview, a different vulnerability than CVE-2008-3836.
Mozilla Firefox 2.x before 2.0.0.19 allows remote attackers to run arb ...
Mozilla Firefox 2.x before 2.0.0.19 allows remote attackers to run arbitrary JavaScript with chrome privileges via vectors related to the feed preview, a different vulnerability than CVE-2008-3836.
EPSS
7.5 High
CVSS2