Уязвимость выполнения произвольного JavaScript с привилегиями интерфейса в реализации сборки мусора в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Реализация сборки мусора в Mozilla Firefox до версии 3.0.11, Thunderbird до версии 2.0.0.22 и SeaMonkey до версии 1.1.17 устанавливает документ владельца элемента в null при неуказанных обстоятельствах. Это позволяет злоумышленникам выполнить произвольный JavaScript с привилегиями интерфейса через специально созданный обработчик событий, связанный с некорректным контекстом для этого обработчика.
Затронутые версии ПО
- Mozilla Firefox до релиза 3.0.11
- Thunderbird до релиза 2.0.0.22
- SeaMonkey до релиза 1.1.17
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The garbage-collection implementation in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 sets an element's owner document to null in unspecified circumstances, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted event handler, related to an incorrect context for this event handler.
The garbage-collection implementation in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 sets an element's owner document to null in unspecified circumstances, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted event handler, related to an incorrect context for this event handler.
The garbage-collection implementation in Mozilla Firefox before 3.0.11 ...
The garbage-collection implementation in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 sets an element's owner document to null in unspecified circumstances, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted event handler, related to an incorrect context for this event handler.
EPSS
9.3 Critical
CVSS2