Уязвимость выполнения произвольного JavaScript-кода в браузере Mozilla Firefox через некорректное ограничение контекста HTML-разметки и CSS-токенов
Описание
В браузере Mozilla Firefox до версии 17.0 и Firefox ESR версий 10.x до 10.0.11 выявлена уязвимость, связанная с некорректным ограничением контекста HTML-разметки и последовательностей CSS-токенов в Инструменте инспекции стилей. Это позволяет злоумышленникам, при участии пользователя, выполнить произвольный JavaScript-код с привилегиями интерфейса браузера через специально созданную таблицу стилей.
Затронутые версии ПО
- Mozilla Firefox до версии 17.0
- Firefox ESR 10.x до 10.0.11
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The Style Inspector in Mozilla Firefox before 17.0 and Firefox ESR 10.x before 10.0.11 does not properly restrict the context of HTML markup and Cascading Style Sheets (CSS) token sequences, which allows user-assisted remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted stylesheet.
The Style Inspector in Mozilla Firefox before 17.0 and Firefox ESR 10.x before 10.0.11 does not properly restrict the context of HTML markup and Cascading Style Sheets (CSS) token sequences, which allows user-assisted remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted stylesheet.
The Style Inspector in Mozilla Firefox before 17.0 and Firefox ESR 10. ...
The Style Inspector in Mozilla Firefox before 17.0 and Firefox ESR 10.x before 10.0.11 does not properly restrict the context of HTML markup and Cascading Style Sheets (CSS) token sequences, which allows user-assisted remote attackers to execute arbitrary JavaScript code with chrome privileges via a crafted stylesheet.
EPSS
9.3 Critical
CVSS2