Уязвимость обхода ограничений доступа в Mozilla Firefox, Thunderbird и SeaMonkey через установку дополнений
Описание
В Mozilla Firefox, Thunderbird и SeaMonkey существует уязвимость, связанная с обходом ограничений доступа. Злоумышленники могут обойти данные ограничения через установку дополнений при удерживании клавиши Enter. Это происходит вследствие ошибки, которая возникает при посещении специально подготовленного веб-сайта.
Затронутые версии ПО
- Mozilla Firefox с версии 4.x до 6
- Thunderbird до версии 7.0
- SeaMonkey до версии 2.4
Тип уязвимости
- Обход ограничений доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not prevent manual add-on installation in response to the holding of the Enter key, which allows user-assisted remote attackers to bypass intended access restrictions via a crafted web site that triggers an unspecified internal error.
Mozilla Firefox 4.x through 6, Thunderbird before 7.0, and SeaMonkey b ...
Mozilla Firefox 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not prevent manual add-on installation in response to the holding of the Enter key, which allows user-assisted remote attackers to bypass intended access restrictions via a crafted web site that triggers an unspecified internal error.
EPSS
4.3 Medium
CVSS2