Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8636

Опубликовано: 14 янв. 2015
Источник: nvd
CVSS2: 7.5
EPSS Высокий

Уязвимость выполнения произвольного JavaScript кода с привилегиями Chrome через некорректное взаимодействие с объектом DOM в Mozilla Firefox и SeaMonkey

Описание

В реализации XrayWrapper в Mozilla Firefox до версии 35.0 и SeaMonkey до версии 2.32 обнаружена уязвимость. Она связана с тем, что XrayWrapper некорректно взаимодействует с объектом DOM, имеющим именованный геттер. Это может позволить злоумышленнику выполнить произвольный JavaScript код с привилегиями Chrome через неуказанные векторы атак.

Затронутые версии ПО

  • Mozilla Firefox до версии 35.0
  • SeaMonkey до версии 2.32

Тип уязвимости

  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 34.0.5 (включая)
Конфигурация 2
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.31 (включая)

EPSS

Процентиль: 99%
0.83612
Высокий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
около 11 лет назад

The XrayWrapper implementation in Mozilla Firefox before 35.0 and SeaMonkey before 2.32 does not properly interact with a DOM object that has a named getter, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via unspecified vectors.

redhat
около 12 лет назад

The XrayWrapper implementation in Mozilla Firefox before 35.0 and SeaMonkey before 2.32 does not properly interact with a DOM object that has a named getter, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via unspecified vectors.

debian
около 11 лет назад

The XrayWrapper implementation in Mozilla Firefox before 35.0 and SeaM ...

github
больше 3 лет назад

The XrayWrapper implementation in Mozilla Firefox before 35.0 and SeaMonkey before 2.32 does not properly interact with a DOM object that has a named getter, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via unspecified vectors.

EPSS

Процентиль: 99%
0.83612
Высокий

7.5 High

CVSS2

Дефекты

CWE-94