Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey при некорректной обработке удаления DOM элементов
Описание
Функция normalizeDocument
в браузерах Mozilla Firefox (до версий 3.5.12 и 3.6.x до 3.6.9), Thunderbird (до версий 3.0.7 и 3.1.x до 3.1.3) и SeaMonkey (до версии 2.0.7) некорректно обрабатывает удаление узлов DOM во время нормализации. Это может позволить злоумышленникам выполнять произвольный код через векторы, связанные с доступом к удаленному объекту.
Затронутые версии ПО
- Mozilla Firefox до версий 3.5.12 и 3.6.x до 3.6.9
- Thunderbird до версий 3.0.7 и 3.1.x до 3.1.3
- SeaMonkey до версии 2.0.7
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The normalizeDocument function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle the removal of DOM nodes during normalization, which might allow remote attackers to execute arbitrary code via vectors involving access to a deleted object.
The normalizeDocument function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle the removal of DOM nodes during normalization, which might allow remote attackers to execute arbitrary code via vectors involving access to a deleted object.
The normalizeDocument function in Mozilla Firefox before 3.5.12 and 3. ...
The normalizeDocument function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle the removal of DOM nodes during normalization, which might allow remote attackers to execute arbitrary code via vectors involving access to a deleted object.
EPSS
9.3 Critical
CVSS2