Уязвимость выполнения произвольного веб-скрипта с привилегиями chrome-объекта в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В файле js/src/xpconnect/src/xpcwrappedjsclass.cpp
браузеров Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость, которая позволяет злоумышленникам удаленно выполнять произвольные веб-скрипты с привилегиями chrome-объекта. Это может происходить, например, через браузерную боковую панель или FeedWriter.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.11
- Mozilla Thunderbird до версии 2.0.0.22
- SeaMonkey до версии 1.1.17
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
js/src/xpconnect/src/xpcwrappedjsclass.cpp in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to execute arbitrary web script with the privileges of a chrome object, as demonstrated by the browser sidebar and the FeedWriter.
js/src/xpconnect/src/xpcwrappedjsclass.cpp in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to execute arbitrary web script with the privileges of a chrome object, as demonstrated by the browser sidebar and the FeedWriter.
js/src/xpconnect/src/xpcwrappedjsclass.cpp in Mozilla Firefox before 3 ...
js/src/xpconnect/src/xpcwrappedjsclass.cpp in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to execute arbitrary web script with the privileges of a chrome object, as demonstrated by the browser sidebar and the FeedWriter.
EPSS
9.3 Critical
CVSS2