Уязвимость обхода механизмов защиты песочницы Caja Compiler и Secure EcmaScript через некорректное ограничение переходов JavaScript объектов в Mozilla Firefox
Описание
В Mozilla Firefox версий до 36.0 существует уязвимость, связанная с некорректным ограничением переходов JavaScript объектов из состояния без расширений в состояние с возможностью расширения. Это позволяет злоумышленникам обходить механизм защиты песочницы Caja Compiler или Secure EcmaScript путем использования специально созданного веб-сайта.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
Тип уязвимости
- Обход механизмов защиты
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 36.0 does not properly restrict transitions of JavaScript objects from a non-extensible state to an extensible state, which allows remote attackers to bypass a Caja Compiler sandbox protection mechanism or a Secure EcmaScript sandbox protection mechanism via a crafted web site.
Mozilla Firefox before 36.0 does not properly restrict transitions of ...
Mozilla Firefox before 36.0 does not properly restrict transitions of JavaScript objects from a non-extensible state to an extensible state, which allows remote attackers to bypass a Caja Compiler sandbox protection mechanism or a Secure EcmaScript sandbox protection mechanism via a crafted web site.
EPSS
2.6 Low
CVSS2