Уязвимость выполнения произвольного JavaScript кода с повышенным уровнем доступа в Mozilla Firefox до версии 3.0.12
Описание
В функции setTimeout
в Mozilla Firefox до релиза 3.0.12 обнаружена уязвимость, которая некорректно сохраняет обертку объектов. Это позволяет злоумышленникам выполнять произвольный JavaScript код с повышенным уровнем доступа посредством специально сформированного вызова. Данная проблема связана с XPCNativeWrapper
.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.12
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Patch
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The setTimeout function in Mozilla Firefox before 3.0.12 does not properly preserve object wrapping, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted call, related to XPCNativeWrapper.
The setTimeout function in Mozilla Firefox before 3.0.12 does not properly preserve object wrapping, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted call, related to XPCNativeWrapper.
The setTimeout function in Mozilla Firefox before 3.0.12 does not prop ...
The setTimeout function in Mozilla Firefox before 3.0.12 does not properly preserve object wrapping, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted call, related to XPCNativeWrapper.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2