Уязвимость обхода ограничений доступа посредством использования пользовательских методов получения значений на DOM-прокси в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В версиях Mozilla Firefox до 24.0, Firefox ESR 17.x до 17.0.9, Thunderbird до 24.0, Thunderbird ESR 17.x до 17.0.9 и SeaMonkey до 2.21 присутствует уязвимость, связанная с некорректным определением объекта this
при использовании пользовательских методов получения значений на DOM-прокси. Эта уязвимость может позволить злоумышленникам обойти предназначенные ограничения доступа с помощью методов, связанных с объектом расширения.
Затронутые версии ПО
- Mozilla Firefox до 24.0
- Firefox ESR 17.x до 17.0.9
- Thunderbird до 24.0
- Thunderbird ESR 17.x до 17.0.9
- SeaMonkey до 2.21
Тип уязвимости
- Обход ограничений доступа
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not properly identify the "this" object during use of user-defined getter methods on DOM proxies, which might allow remote attackers to bypass intended access restrictions via vectors involving an expando object.
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not properly identify the "this" object during use of user-defined getter methods on DOM proxies, which might allow remote attackers to bypass intended access restrictions via vectors involving an expando object.
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbi ...
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not properly identify the "this" object during use of user-defined getter methods on DOM proxies, which might allow remote attackers to bypass intended access restrictions via vectors involving an expando object.
EPSS
5 Medium
CVSS2