Уязвимость функции txXPathNodeUtils::getXSLTId в браузерах Mozilla Firefox и SeaMonkey, допускающая удалённое получение потенциально конфиденциальной информации о хип-адресах памяти через XML-документ
Описание
Функция txXPathNodeUtils::getXSLTId, используемая в файлах txMozillaXPathTreeWalker.cpp и txStandaloneXPathTreeWalker.cpp в Mozilla Firefox (версии до 3.5.19, 3.6.x до 3.6.17 и 4.x до 4.0.1) и SeaMonkey (версии до 2.0.14), позволяет злоумышленникам удалённо получить потенциально конфиденциальную информацию о хип-адресах памяти. Это становится возможным благодаря XML-документу, содержащему вызов XSLT-функции XPath generate-id.
Затронутые версии ПО
- Mozilla Firefox: версии до 3.5.19, 3.6.x до 3.6.17, 4.x до 4.0.1
- SeaMonkey: версии до 2.0.14
Тип уязвимости
Получение конфиденциальной информации
Ссылки
- Exploit
- Vendor Advisory
- Patch
- Exploit
- Vendor Advisory
- Patch
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The txXPathNodeUtils::getXSLTId function in txMozillaXPathTreeWalker.cpp and txStandaloneXPathTreeWalker.cpp in Mozilla Firefox before 3.5.19, 3.6.x before 3.6.17, and 4.x before 4.0.1, and SeaMonkey before 2.0.14, allows remote attackers to obtain potentially sensitive information about heap memory addresses via an XML document containing a call to the XSLT generate-id XPath function.
The txXPathNodeUtils::getXSLTId function in txMozillaXPathTreeWalker.cpp and txStandaloneXPathTreeWalker.cpp in Mozilla Firefox before 3.5.19, 3.6.x before 3.6.17, and 4.x before 4.0.1, and SeaMonkey before 2.0.14, allows remote attackers to obtain potentially sensitive information about heap memory addresses via an XML document containing a call to the XSLT generate-id XPath function.
The txXPathNodeUtils::getXSLTId function in txMozillaXPathTreeWalker.c ...
The txXPathNodeUtils::getXSLTId function in txMozillaXPathTreeWalker.cpp and txStandaloneXPathTreeWalker.cpp in Mozilla Firefox before 3.5.19, 3.6.x before 3.6.17, and 4.x before 4.0.1, and SeaMonkey before 2.0.14, allows remote attackers to obtain potentially sensitive information about heap memory addresses via an XML document containing a call to the XSLT generate-id XPath function.
EPSS
4.3 Medium
CVSS2