Уязвимость обхода ограничений доступа в веб-технологиях браузеров Mozilla из-за возможности многократного обёртывания объектов WebIDL
Описание
В версиях Mozilla Firefox до 19.0, Thunderbird до 17.0.3 и SeaMonkey до 2.16 обнаружена уязвимость, связанная с отсутствием защиты от многократного обёртывания объектов WebIDL. Это позволяет злоумышленникам обходить предназначенные ограничения доступа с использованием неуказанных методов.
Затронутые версии ПО
- Mozilla Firefox до версии 19.0
- Thunderbird до версии 17.0.3
- SeaMonkey до версии 2.16
Тип уязвимости
Обход ограничений доступа
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party AdvisoryVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party AdvisoryVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 do not prevent multiple wrapping of WebIDL objects, which allows remote attackers to bypass intended access restrictions via unspecified vectors.
Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 do not prevent multiple wrapping of WebIDL objects, which allows remote attackers to bypass intended access restrictions via unspecified vectors.
Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey ...
Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 do not prevent multiple wrapping of WebIDL objects, which allows remote attackers to bypass intended access restrictions via unspecified vectors.
EPSS
9.3 Critical
CVSS2