Уязвимость выполнения произвольного JavaScript с привилегиями интерфейса в браузерах Mozilla Firefox и SeaMonkey через окно-содержимое
Описание
В браузерах Mozilla Firefox версий до 3.0.16 и 3.5.x до 3.5.6, а также в SeaMonkey версий до 2.0.1 злоумышленники могут выполнять произвольный JavaScript с привилегиями интерфейса браузера. Это становится возможным благодаря использованию ссылки на окно интерфейса из окна содержимого, в частности, связано с использованием свойства window.opener
.
Затронутые версии ПО
- Mozilla Firefox до 3.0.16
- Mozilla Firefox 3.5.x до 3.5.6
- SeaMonkey до 2.0.1
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- Patch
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to execute arbitrary JavaScript with chrome privileges by leveraging a reference to a chrome window from a content window, related to the window.opener property.
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to execute arbitrary JavaScript with chrome privileges by leveraging a reference to a chrome window from a content window, related to the window.opener property.
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey be ...
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to execute arbitrary JavaScript with chrome privileges by leveraging a reference to a chrome window from a content window, related to the window.opener property.
EPSS
7.6 High
CVSS2