Уязвимость обхода ограничения доступа через некорректное первичное пространство имен в Mozilla Firefox и SeaMonkey
Описание
В Mozilla Firefox и SeaMonkey обнаружена уязвимость, заключающаяся в предоставлении каскадных таблиц стилей с некорректным первичным пространством имен. Это позволяет злоумышленникам обойти ограничения доступа, используя связку XBL.
Затронутые версии ПО
- Mozilla Firefox до релиза 34.0
- SeaMonkey до релиза 2.31
Тип уязвимости
Обход ограничения доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 34.0 and SeaMonkey before 2.31 provide stylesheets with an incorrect primary namespace, which allows remote attackers to bypass intended access restrictions via an XBL binding.
Mozilla Firefox before 34.0 and SeaMonkey before 2.31 provide stylesheets with an incorrect primary namespace, which allows remote attackers to bypass intended access restrictions via an XBL binding.
Mozilla Firefox before 34.0 and SeaMonkey before 2.31 provide styleshe ...
Mozilla Firefox before 34.0 and SeaMonkey before 2.31 provide stylesheets with an incorrect primary namespace, which allows remote attackers to bypass intended access restrictions via an XBL binding.
EPSS
6.8 Medium
CVSS2