Уязвимость выполнения произвольного кода с привилегиями Chrome в Mozilla Firefox через некорректное ограничение навигации на страницу about:newtab
Описание
В Mozilla Firefox допущена ошибка, из-за которой некорректно ограничивается навигация на страницу about:newtab. Это позволяет злоумышленникам выполнять произвольный JavaScript-код с привилегиями Chrome. Атака осуществляется с помощью специально созданного веб-сайта, который инициирует создание новой вкладки, а затем нового окна.
Затронутые версии ПО
Mozilla Firefox до версии 15.0
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 15.0 does not properly restrict navigation to the about:newtab page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted web site that triggers creation of a new tab and then a new window.
Mozilla Firefox before 15.0 does not properly restrict navigation to the about:newtab page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted web site that triggers creation of a new tab and then a new window.
Mozilla Firefox before 15.0 does not properly restrict navigation to t ...
Mozilla Firefox before 15.0 does not properly restrict navigation to the about:newtab page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted web site that triggers creation of a new tab and then a new window.
EPSS
9.3 Critical
CVSS2