Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8632

Опубликовано: 11 дек. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода ограничений DOM объектов в Mozilla Firefox и SeaMonkey через некорректное взаимодействие с фильтрацией свойств XrayWrapper

Описание

В реализации функции structured-clone в Mozilla Firefox и SeaMonkey обнаружена уязвимость, связанная с некорректным взаимодействием с фильтрацией свойств XrayWrapper. Это позволяет злоумышленникам обходить предполагаемые ограничения DOM объектов, используя доступность свойств после удаления XrayWrapper.

Затронутые версии ПО

  • Mozilla Firefox до версии 34.0
  • SeaMonkey до версии 2.31

Тип уязвимости

Обход ограничений DOM объектов

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 33.0 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.30 (включая)

EPSS

Процентиль: 43%
0.00209
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

ubuntu
около 11 лет назад

The structured-clone implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 does not properly interact with XrayWrapper property filtering, which allows remote attackers to bypass intended DOM object restrictions by leveraging property availability after XrayWrapper removal.

redhat
около 11 лет назад

The structured-clone implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 does not properly interact with XrayWrapper property filtering, which allows remote attackers to bypass intended DOM object restrictions by leveraging property availability after XrayWrapper removal.

debian
около 11 лет назад

The structured-clone implementation in Mozilla Firefox before 34.0 and ...

github
больше 3 лет назад

The structured-clone implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 does not properly interact with XrayWrapper property filtering, which allows remote attackers to bypass intended DOM object restrictions by leveraging property availability after XrayWrapper removal.

EPSS

Процентиль: 43%
0.00209
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-284