Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8631

Опубликовано: 11 дек. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода ограничений DOM объектов через вызов метода в реализации Chrome Object Wrapper (COW) в Mozilla Firefox и SeaMonkey

Описание

Реализация Chrome Object Wrapper (COW) в Mozilla Firefox до версии 34.0 и SeaMonkey до версии 2.31 поддерживает передачу интерфейсов на уровне ядра. Это позволяет злоумышленникам обойти предназначенные ограничения объектов DOM через вызов неопределённого метода.

Затронутые версии ПО

  • Mozilla Firefox версий до 34.0
  • SeaMonkey версий до 2.31

Тип уязвимости

  • Обход ограничений

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 33.0 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.30 (включая)

EPSS

Процентиль: 44%
0.00217
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

ubuntu
около 11 лет назад

The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 supports native-interface passing, which allows remote attackers to bypass intended DOM object restrictions via a call to an unspecified method.

redhat
около 11 лет назад

The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 supports native-interface passing, which allows remote attackers to bypass intended DOM object restrictions via a call to an unspecified method.

debian
около 11 лет назад

The Chrome Object Wrapper (COW) implementation in Mozilla Firefox befo ...

github
больше 3 лет назад

The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 supports native-interface passing, which allows remote attackers to bypass intended DOM object restrictions via a call to an unspecified method.

EPSS

Процентиль: 44%
0.00217
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-284