Уязвимость некорректного применения белого списка для функциональности xpinstall в Mozilla Firefox
Описание
В Mozilla Firefox до версии 5.0 имеется уязвимость, связанная с некорректным применением белого списка для функциональности xpinstall. Это позволяет злоумышленникам вызвать установочный диалог для (1) дополнения или (2) темы через неопределенные векторы.
Затронутые версии ПО
- Mozilla Firefox до версии 5.0
Тип уязвимости
- Подмена
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 5.0 does not properly enforce the whitelist for the xpinstall functionality, which allows remote attackers to trigger an installation dialog for a (1) add-on or (2) theme via unspecified vectors.
Mozilla Firefox before 5.0 does not properly enforce the whitelist for ...
Mozilla Firefox before 5.0 does not properly enforce the whitelist for the xpinstall functionality, which allows remote attackers to trigger an installation dialog for a (1) add-on or (2) theme via unspecified vectors.
EPSS
5 Medium
CVSS2