Уязвимость выполнения произвольного JavaScript кода через некорректную обработку взаимодействия объектов в модулях Firebug для браузеров Mozilla Firefox и SeaMonkey
Описание
В версиях Mozilla Firefox до 3.5.16 и в линейке 3.6.x до 3.6.13, а также в SeaMonkey до 2.0.11, при использовании модуля XMLHttpRequestSpy в дополнении Firebug, некорректно обрабатывается взаимодействие между объектом XMLHttpRequestSpy и объектами с привилегиями chrome. Это позволяет злоумышленникам выполнить произвольный JavaScript через специально сформированный HTTP-ответ. Данная уязвимость существует из-за неполного исправления уязвимости CVE-2010-0179.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.16
- Mozilla Firefox версии 3.6.x до 3.6.13
- SeaMonkey версии до 2.0.11
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response. NOTE: this vulnerability exists because of an incomplete fix for CVE-2010-0179.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response. NOTE: this vulnerability exists because of an incomplete fix for CVE-2010-0179.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey b ...
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, when the XMLHttpRequestSpy module in the Firebug add-on is used, does not properly handle interaction between the XMLHttpRequestSpy object and chrome privileged objects, which allows remote attackers to execute arbitrary JavaScript via a crafted HTTP response. NOTE: this vulnerability exists because of an incomplete fix for CVE-2010-0179.
EPSS
6.8 Medium
CVSS2