Уязвимость выполнения произвольного JavaScript кода с привилегиями chrome через внедрение элемента ISINDEX в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox (версии до 3.5.16 и до 3.6.13) и SeaMonkey (версии до 2.0.11) обнаружена уязвимость, связанная с некорректной обработкой внедрения элемента ISINDEX
на странице about:blank
. Эта уязвимость позволяет злоумышленникам выполнить произвольный JavaScript-код с привилегиями chrome через манипуляции, связанные с перенаправлением на URI chrome:
.
Затронутые версии ПО
- Mozilla Firefox: версии до 3.5.16 и до 3.6.13.
- SeaMonkey: версии до 2.0.11.
Тип уязвимости
Удаленное выполнение кода.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle injection of an ISINDEX element into an about:blank page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to redirection to a chrome: URI.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle injection of an ISINDEX element into an about:blank page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to redirection to a chrome: URI.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey b ...
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle injection of an ISINDEX element into an about:blank page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to redirection to a chrome: URI.
EPSS
6.8 Medium
CVSS2