Уязвимость обхода политики одного происхождения и выполнения произвольного JavaScript-кода в Mozilla Firefox, Thunderbird и SeaMonkey через некорректную обработку функции defaultValue
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость, связанная с отсутствием проверки безопасности в функции defaultValue
во время разворачивания оберток безопасности. Эта уязвимость позволяет злоумышленнику обойти политику одного происхождения и получить доступ к свойствам объекта Location. Кроме того, она предоставляет возможность выполнения произвольного JavaScript-кода через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox версии до 16.0.1
- Firefox ESR 10.x версии до 10.0.9
- Thunderbird версии до 16.0.1
- Thunderbird ESR 10.x версии до 10.0.9
- SeaMonkey версии до 2.13.1
Тип уязвимости
- Обход политики безопасности
- Выполнение произвольного кода
Ссылки
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 16.0.1, Firefox ESR 10.x before 10.0.9, Thunderbird before 16.0.1, Thunderbird ESR 10.x before 10.0.9, and SeaMonkey before 2.13.1 omit a security check in the defaultValue function during the unwrapping of security wrappers, which allows remote attackers to bypass the Same Origin Policy and read the properties of a Location object, or execute arbitrary JavaScript code, via a crafted web site.
Mozilla Firefox before 16.0.1, Firefox ESR 10.x before 10.0.9, Thunderbird before 16.0.1, Thunderbird ESR 10.x before 10.0.9, and SeaMonkey before 2.13.1 omit a security check in the defaultValue function during the unwrapping of security wrappers, which allows remote attackers to bypass the Same Origin Policy and read the properties of a Location object, or execute arbitrary JavaScript code, via a crafted web site.
Mozilla Firefox before 16.0.1, Firefox ESR 10.x before 10.0.9, Thunder ...
Mozilla Firefox before 16.0.1, Firefox ESR 10.x before 10.0.9, Thunderbird before 16.0.1, Thunderbird ESR 10.x before 10.0.9, and SeaMonkey before 2.13.1 omit a security check in the defaultValue function during the unwrapping of security wrappers, which allows remote attackers to bypass the Same Origin Policy and read the properties of a Location object, or execute arbitrary JavaScript code, via a crafted web site.
EPSS
6.8 Medium
CVSS2