Уязвимость выполнения произвольного JavaScript с привилегиями Chrome в браузерах Mozilla Firefox и SeaMonkey через некорректную обработку действий перетаскивания
Описание
В браузерах Mozilla Firefox и SeaMonkey существует уязвимость, позволяющая злоумышленнику выполнять произвольный JavaScript с привилегиями Chrome. Это становится возможным из-за того, что программа некорректно обрабатывает действия перетаскивания, интерпретируя обычные щелчки мыши в качестве перетаскивания (drag-and-drop). Злоумышленник может загрузить chrome:
URL, а затем javascript:
URL, получая таким образом контроль с расширенными привилегиями.
Затронутые версии ПО
- Mozilla Firefox до 3.0.19
- Mozilla Firefox 3.5.x до 3.5.9
- Mozilla Firefox 3.6.x до 3.6.2
- SeaMonkey до 2.0.4
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, does not prevent applets from interpreting mouse clicks as drag-and-drop actions, which allows remote attackers to execute arbitrary JavaScript with Chrome privileges by loading a chrome: URL and then loading a javascript: URL.
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, does not prevent applets from interpreting mouse clicks as drag-and-drop actions, which allows remote attackers to execute arbitrary JavaScript with Chrome privileges by loading a chrome: URL and then loading a javascript: URL.
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3. ...
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, does not prevent applets from interpreting mouse clicks as drag-and-drop actions, which allows remote attackers to execute arbitrary JavaScript with Chrome privileges by loading a chrome: URL and then loading a javascript: URL.
EPSS
7.6 High
CVSS2