Уязвимость выполнения произвольного кода в браузерах Mozilla Firefox и SeaMonkey через некорректное вычисление индексов элементов в XUL дереве
Описание
В браузерах Mozilla Firefox версии до 3.5.16 и 3.6.x до 3.6.13, а также в SeaMonkey до версии 2.0.11 обнаружена уязвимость. Некорректное вычисление индексов для определённых дочерних элементов в XUL дереве позволяет злоумышленнику выполнить произвольный код. Атака может быть осуществлена с использованием векторов, связанных с элементом DIV
внутри элемента treechildren
.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.16
- Mozilla Firefox версии 3.6.x до 3.6.13
- SeaMonkey до версии 2.0.11
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly calculate index values for certain child content in a XUL tree, which allows remote attackers to execute arbitrary code via vectors involving a DIV element within a treechildren element.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly calculate index values for certain child content in a XUL tree, which allows remote attackers to execute arbitrary code via vectors involving a DIV element within a treechildren element.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey b ...
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly calculate index values for certain child content in a XUL tree, which allows remote attackers to execute arbitrary code via vectors involving a DIV element within a treechildren element.
EPSS
9.3 Critical
CVSS2