Уязвимость удаленного выполнения кода на странице "Новая вкладка" в браузере Mozilla Firefox с помощью закладок и повышенного контекста
Описание
На странице "Новая вкладка" в Mozilla Firefox до версии 17.0 используется привилегированный контекст для выполнения JavaScript-кода с помощью закладок. Это позволяет злоумышленникам с помощью пользователя запускать произвольные программы, используя ссылку javascript: в закладках.
Затронутые версии ПО
- Mozilla Firefox до версии 17.0
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The New Tab page in Mozilla Firefox before 17.0 uses a privileged context for execution of JavaScript code by bookmarklets, which allows user-assisted remote attackers to run arbitrary programs by leveraging a javascript: URL in a bookmark.
The New Tab page in Mozilla Firefox before 17.0 uses a privileged context for execution of JavaScript code by bookmarklets, which allows user-assisted remote attackers to run arbitrary programs by leveraging a javascript: URL in a bookmark.
The New Tab page in Mozilla Firefox before 17.0 uses a privileged cont ...
The New Tab page in Mozilla Firefox before 17.0 uses a privileged context for execution of JavaScript code by bookmarklets, which allows user-assisted remote attackers to run arbitrary programs by leveraging a javascript: URL in a bookmark.
EPSS
6.8 Medium
CVSS2