Уязвимость выполнения межсайтового скриптинга (XSS) в Mozilla Firefox через выполнение скрипта с правами Chrome в Web Developer Toolbar
Описание
Уязвимость позволяет злоумышленникам с удалённым доступом, при наличии участия пользователя, проводить атаки XSS (межсайтового скриптинга) с использованием специально подготовленной строки. Эта проблема возникает из-за того, что Web Developer Toolbar в Mozilla Firefox перед версией 17.0 выполняет скрипты с правами Chrome.
Затронутые версии ПО
- Mozilla Firefox до версии 17.0
Тип уязвимости
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The Web Developer Toolbar in Mozilla Firefox before 17.0 executes script with chrome privileges, which allows user-assisted remote attackers to conduct cross-site scripting (XSS) attacks via a crafted string.
The Web Developer Toolbar in Mozilla Firefox before 17.0 executes script with chrome privileges, which allows user-assisted remote attackers to conduct cross-site scripting (XSS) attacks via a crafted string.
The Web Developer Toolbar in Mozilla Firefox before 17.0 executes scri ...
The Web Developer Toolbar in Mozilla Firefox before 17.0 executes script with chrome privileges, which allows user-assisted remote attackers to conduct cross-site scripting (XSS) attacks via a crafted string.
EPSS
6.8 Medium
CVSS2