Уязвимость многократного межсайтового скриптинга (XSS) в Mozilla Firefox, Thunderbird и SeaMonkey через некорректное применение ограничений безопасности XPConnect
Описание
Данная уязвимость позволяет злоумышленнику удаленно внедрить произвольный веб-скрипт или HTML на веб-страницу или расширение Firefox. Проблема связана с некорректным применением ограничений безопасности XPConnect для сценариев фреймов, которые вызывают недоверенные объекты.
Затронутые версии ПО
- Mozilla Firefox версий с 4.x по 9.0
- Mozilla Thunderbird версий с 5.0 по 9.0
- Mozilla SeaMonkey до версии 2.7
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to inject arbitrary web script or HTML via a (1) web page or (2) Firefox extension, related to improper enforcement of XPConnect security restrictions for frame scripts that call untrusted objects.
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox ...
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to inject arbitrary web script or HTML via a (1) web page or (2) Firefox extension, related to improper enforcement of XPConnect security restrictions for frame scripts that call untrusted objects.
EPSS
4.3 Medium
CVSS2