Уязвимость выполнения произвольного JavaScript в Firefox и SeaMonkey через некорректное взаимодействие в модуле Firebug
Описание
В браузерах Mozilla Firefox версий до 3.0.19 и 3.5.x до 3.5.8, а также в SeaMonkey версий до 2.0.3 при использовании модуля XMLHttpRequestSpy
в дополнении Firebug некорректно обрабатывается взаимодействие между объектом XMLHttpRequestSpy
и привилегированными объектами chrome
. Это позволяет злоумышленникам выполнять произвольный JavaScript через специально сформированный HTTP-ответ.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.19
- Mozilla Firefox 3.5.x до версии 3.5.8
- SeaMonkey до версии 2.0.3
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response.
Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response.
Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.8, and SeaMonkey be ...
Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response.
EPSS
5.1 Medium
CVSS2