Уязвимость выполнения произвольного кода JavaScript или проведения XSS-атак через обработку CRMF-запросов в браузерах Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Функция crypto.generateCRMFRequest
в браузерах позволяет злоумышленникам выполнять произвольный JavaScript-код или проводить межсайтовые скриптинговые (XSS) атаки. Уязвимость связана с генерацией Certificate Request Message Format (CRMF) запросов.
Затронутые версии ПО
- Mozilla Firefox до версии 23.0
- Mozilla Firefox ESR 17.x до версии 17.0.8
- Thunderbird до версии 17.0.8
- Thunderbird ESR 17.x до версии 17.0.8
- SeaMonkey до версии 2.20
Тип уязвимости
- Удалённое выполнение кода
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 allows remote attackers to execute arbitrary JavaScript code or conduct cross-site scripting (XSS) attacks via vectors related to Certificate Request Message Format (CRMF) request generation.
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 allows remote attackers to execute arbitrary JavaScript code or conduct cross-site scripting (XSS) attacks via vectors related to Certificate Request Message Format (CRMF) request generation.
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0 ...
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, Thunderbird ESR 17.x before 17.0.8, and SeaMonkey before 2.20 allows remote attackers to execute arbitrary JavaScript code or conduct cross-site scripting (XSS) attacks via vectors related to Certificate Request Message Format (CRMF) request generation.
EPSS
10 Critical
CVSS2