Уязвимость обхода политики одного происхождения или выполнения произвольного JavaScript кода с правами chrome в Mozilla Firefox, SeaMonkey и Thunderbird через некорректный выбор контекста для выполнения скрипта
Описание
Реализация управления событиями в Mozilla Firefox, SeaMonkey и Thunderbird позволяет злоумышленнику обходить политику одного происхождения или выполнять произвольный JavaScript код с правами chrome. Это происходит из-за некорректного выбора контекста для выполнения скрипта при посещении специально созданного веб-сайта.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.20
- SeaMonkey версии 2.x
- Thunderbird версии 3.x до 3.1.12
Тип уязвимости
- Обход политики одного происхождения
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The event-management implementation in Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly select the context for script to run in, which allows remote attackers to bypass the Same Origin Policy or execute arbitrary JavaScript code with chrome privileges via a crafted web site.
The event-management implementation in Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly select the context for script to run in, which allows remote attackers to bypass the Same Origin Policy or execute arbitrary JavaScript code with chrome privileges via a crafted web site.
The event-management implementation in Mozilla Firefox before 3.6.20, ...
The event-management implementation in Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly select the context for script to run in, which allows remote attackers to bypass the Same Origin Policy or execute arbitrary JavaScript code with chrome privileges via a crafted web site.
EPSS
9.3 Critical
CVSS2