Уязвимость выполнения произвольного JavaScript-кода с полномочиями интерфейса в Mozilla Firefox, SeaMonkey и Thunderbird через некорректную обработку элемента вкладки
Описание
В Mozilla Firefox, SeaMonkey и Thunderbird обнаружена уязвимость, связанная с тем, что эти продукты некорректно обрабатывают опускание элемента вкладки. Это позволяет злоумышленникам выполнить произвольный JavaScript-код с полномочиями интерфейса, создавая область содержимого и регистрируясь для получения событий сброса (drop events).
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.20
- SeaMonkey версии 2.x
- Thunderbird версии 3.x до 3.1.12
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly handle the dropping of a tab element, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges by establishing a content area and registering for drop events.
Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly handle the dropping of a tab element, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges by establishing a content area and registering for drop events.
Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3 ...
Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly handle the dropping of a tab element, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges by establishing a content area and registering for drop events.
EPSS
10 Critical
CVSS2