Уязвимость выполнения произвольного JavaScript-кода в Mozilla Firefox через некорректную обработку недоверенных данных в Profiler
Описание
В реализации Profiler в браузере Mozilla Firefox до версии 22.0 происходит парсинг недоверенных данных во время отрисовки пользовательского интерфейса. Это позволяет злоумышленникам, при содействии пользователя, выполнить произвольный JavaScript-код через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox до версии 22.0
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The Profiler implementation in Mozilla Firefox before 22.0 parses untrusted data during UI rendering, which allows user-assisted remote attackers to execute arbitrary JavaScript code via a crafted web site.
The Profiler implementation in Mozilla Firefox before 22.0 parses untrusted data during UI rendering, which allows user-assisted remote attackers to execute arbitrary JavaScript code via a crafted web site.
The Profiler implementation in Mozilla Firefox before 22.0 parses untr ...
The Profiler implementation in Mozilla Firefox before 22.0 parses untrusted data during UI rendering, which allows user-assisted remote attackers to execute arbitrary JavaScript code via a crafted web site.
EPSS
9.3 Critical
CVSS2