Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0802

Опубликовано: 01 апр. 2015
Источник: nvd
CVSS2: 5
EPSS Высокий

Уязвимость выполнения произвольного JavaScript кода с привилегиями Chrome в Mozilla Firefox через некорректное управление доступом при навигации контента

Описание

В Mozilla Firefox до версии 37.0 управление доступом для Window.webidl опирается на информацию о типе документа docshell вместо информации о главной странице. Это может позволить злоумышленникам дистанционно выполнить произвольный JavaScript код с привилегиями Chrome, используя определённую навигацию контента, которая обеспечивает доступ к привилегированному окну с непреднамеренной возможностью постоянного доступа к ограниченным внутренним методам.

Затронутые версии ПО

  • Mozilla Firefox до версии 37.0

Тип уязвимости

  • Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.10:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 36.0.4 (включая)

EPSS

Процентиль: 99%
0.80386
Высокий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
почти 11 лет назад

Mozilla Firefox before 37.0 relies on docshell type information instead of page principal information for Window.webidl access control, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via certain content navigation that leverages the reachability of a privileged window with an unintended persistence of access to restricted internal methods.

redhat
почти 11 лет назад

Mozilla Firefox before 37.0 relies on docshell type information instead of page principal information for Window.webidl access control, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via certain content navigation that leverages the reachability of a privileged window with an unintended persistence of access to restricted internal methods.

debian
почти 11 лет назад

Mozilla Firefox before 37.0 relies on docshell type information instea ...

github
больше 3 лет назад

Mozilla Firefox before 37.0 relies on docshell type information instead of page principal information for Window.webidl access control, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via certain content navigation that leverages the reachability of a privileged window with an unintended persistence of access to restricted internal methods.

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный JavaScript-код

EPSS

Процентиль: 99%
0.80386
Высокий

5 Medium

CVSS2

Дефекты

CWE-264