Уязвимость обхода политики одного происхождения и выполнения XSS-атак в Mozilla Firefox до версии 3.0.12
Описание
В Mozilla Firefox до версии 3.0.12 может не всегда использоваться XPCCrossOriginWrapper
при создании объекта, когда это необходимо. Это позволяет злоумышленникам обойти политику одного происхождения и выполнять межсайтовые скриптовые (XSS) атаки с помощью специально созданного документа. Данный вопрос связан с обходом «перекрёстной обертки объектов».
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.12
Тип уязвимости
- Обход политики одного происхождения
- Межсайтовый скриптинг (XSS)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- PatchVendor Advisory
- PatchThird Party AdvisoryVDB Entry
- PatchThird Party Advisory
- Third Party Advisory
- Issue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.12 does not always use XPCCrossOriginWrapper when required during object construction, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via a crafted document, related to a "cross origin wrapper bypass."
Mozilla Firefox before 3.0.12 does not always use XPCCrossOriginWrapper when required during object construction, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via a crafted document, related to a "cross origin wrapper bypass."
Mozilla Firefox before 3.0.12 does not always use XPCCrossOriginWrappe ...
Mozilla Firefox before 3.0.12 does not always use XPCCrossOriginWrapper when required during object construction, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via a crafted document, related to a "cross origin wrapper bypass."
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
4.3 Medium
CVSS2