Уязвимость выполнения произвольного JavaScript-кода с правами Chrome в Mozilla Firefox через объект FeedWriter и BrowserFeedWriter
Описание
Неконтролируемая уязвимость в Mozilla Firefox позволяет злоумышленникам удаленно выполнять произвольный JavaScript-код с правами Chrome. Уязвимость затрагивает обработку объекта, связанную с FeedWriter
и BrowserFeedWriter
.
Затронутые версии ПО
- Mozilla Firefox версий до 3.0.14
- Mozilla Firefox версии 3.5.x до 3.5.3
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to execute arbitrary JavaScript with chrome privileges via vectors involving an object, the FeedWriter, and the BrowserFeedWriter.
Unspecified vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to execute arbitrary JavaScript with chrome privileges via vectors involving an object, the FeedWriter, and the BrowserFeedWriter.
Unspecified vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x ...
Unspecified vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to execute arbitrary JavaScript with chrome privileges via vectors involving an object, the FeedWriter, and the BrowserFeedWriter.
EPSS
10 Critical
CVSS2