Уязвимость повышения привилегий из-за некорректной проверки доступа в Mozilla Firefox и Thunderbird через использование NoWaiverWrapper
Описание
Браузеры Mozilla Firefox и почтовый клиент Thunderbird выполняют контроль доступа без проверки использования обертки NoWaiverWrapper. Это позволяет злоумышленникам получить повышенный уровень доступа через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 7.0
- Thunderbird версии 5.0 до 7.0
Тип уязвимости
Повышение привилегий
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 7.0 and Thunderbird 5.0 through 7.0 perform access control without checking for use of the NoWaiverWrapper wrapper, which allows remote attackers to gain privileges via a crafted web site.
Mozilla Firefox 4.x through 7.0 and Thunderbird 5.0 through 7.0 perfor ...
Mozilla Firefox 4.x through 7.0 and Thunderbird 5.0 through 7.0 perform access control without checking for use of the NoWaiverWrapper wrapper, which allows remote attackers to gain privileges via a crafted web site.
EPSS
9.3 Critical
CVSS2