Уязвимость чтения произвольных файлов или выполнения произвольного JavaScript-кода с привилегиями интерфейса реализации в Mozilla Firefox
Описание
Уязвимость в Mozilla Firefox позволяет злоумышленнику, с помощью действий пользователя, читать произвольные файлы или выполнять произвольный JavaScript-код с привилегиями интерфейса реализации. Для эксплуатации этой уязвимости злоумышленник создает специальным образом подготовленный веб-сайт, который активируется через неуказанные действия с мышью и клавиатурой.
Затронутые версии ПО
- Mozilla Firefox версии до 36.0
Тип уязвимости
- Удаленное выполнение кода
- Чтение произвольных файлов
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 36.0 allows user-assisted remote attackers to read arbitrary files or execute arbitrary JavaScript code with chrome privileges via a crafted web site that is accessed with unspecified mouse and keyboard actions.
Mozilla Firefox before 36.0 allows user-assisted remote attackers to read arbitrary files or execute arbitrary JavaScript code with chrome privileges via a crafted web site that is accessed with unspecified mouse and keyboard actions.
Mozilla Firefox before 36.0 allows user-assisted remote attackers to r ...
Mozilla Firefox before 36.0 allows user-assisted remote attackers to read arbitrary files or execute arbitrary JavaScript code with chrome privileges via a crafted web site that is accessed with unspecified mouse and keyboard actions.
EPSS
6.8 Medium
CVSS2