Уязвимость обхода политики одного происхождения в реализации SafeJSObjectWrapper в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Класс XPCSafeJSObjectWrapper в реализации SafeJSObjectWrapper в браузерах Mozilla Firefox (до версии 3.5.12), Thunderbird (до версии 3.0.7) и SeaMonkey (до версии 2.0.7) не ограничивает должным образом выполнение скриптовых функций. Это позволяет злоумышленникам обойти политику одного происхождения и проводить XSS-атаки посредством специальным образом сформированной функции.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.12
- Mozilla Thunderbird до версии 3.0.7
- Mozilla SeaMonkey до версии 2.0.7
Тип уязвимости
- Обход политики одного происхождения (Same Origin Policy)
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The XPCSafeJSObjectWrapper class in the SafeJSObjectWrapper (aka SJOW) implementation in Mozilla Firefox before 3.5.12, Thunderbird before 3.0.7, and SeaMonkey before 2.0.7 does not properly restrict scripted functions, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via a crafted function.
The XPCSafeJSObjectWrapper class in the SafeJSObjectWrapper (aka SJOW) ...
The XPCSafeJSObjectWrapper class in the SafeJSObjectWrapper (aka SJOW) implementation in Mozilla Firefox before 3.5.12, Thunderbird before 3.0.7, and SeaMonkey before 2.0.7 does not properly restrict scripted functions, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via a crafted function.
EPSS
4.3 Medium
CVSS2