Уязвимость утечки конфиденциальной информации через компонент DOMParser в Mozilla Firefox, Thunderbird и SeaMonkey при обработке данных text/html
Описание
Компонент DOMParser в Mozilla Firefox, Thunderbird и SeaMonkey загружает дополнительные ресурсы при обработке данных text/html в рамках расширения. Это позволяет злоумышленникам получить доступ к конфиденциальной информации путём предоставления специально подготовленных данных кода привилегированного расширения.
Затронутые версии ПО
- Mozilla Firefox до версии 15.0
- Thunderbird до версии 15.0
- SeaMonkey до версии 2.12
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The DOMParser component in Mozilla Firefox before 15.0, Thunderbird before 15.0, and SeaMonkey before 2.12 loads subresources during parsing of text/html data within an extension, which allows remote attackers to obtain sensitive information by providing crafted data to privileged extension code.
The DOMParser component in Mozilla Firefox before 15.0, Thunderbird before 15.0, and SeaMonkey before 2.12 loads subresources during parsing of text/html data within an extension, which allows remote attackers to obtain sensitive information by providing crafted data to privileged extension code.
The DOMParser component in Mozilla Firefox before 15.0, Thunderbird be ...
The DOMParser component in Mozilla Firefox before 15.0, Thunderbird before 15.0, and SeaMonkey before 2.12 loads subresources during parsing of text/html data within an extension, which allows remote attackers to obtain sensitive information by providing crafted data to privileged extension code.
EPSS
4.3 Medium
CVSS2