Уязвимость выполнения произвольного кода в PDF.js в Mozilla Firefox из-за обхода политики одного происхождения
Описание
В PDF.js в Mozilla Firefox до версии 39.0 и Firefox ESR 31.x до 31.8 и 38.x до 38.1 активируются чрезмерные привилегии для внутренних Workers. Это может позволить злоумышленникам выполнить произвольный код, используя обход политики одного происхождения.
Затронутые версии ПО
- Mozilla Firefox до 39.0
- Firefox ESR 31.x до 31.8
- Firefox ESR 38.x до 38.1
Тип уязвимости
- Выполнение произвольного кода
- Обход политики одного происхождения
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
PDF.js in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 enables excessive privileges for internal Workers, which might allow remote attackers to execute arbitrary code by leveraging a Same Origin Policy bypass.
PDF.js in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 enables excessive privileges for internal Workers, which might allow remote attackers to execute arbitrary code by leveraging a Same Origin Policy bypass.
PDF.js in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 ...
PDF.js in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 enables excessive privileges for internal Workers, which might allow remote attackers to execute arbitrary code by leveraging a Same Origin Policy bypass.
Уязвимость браузера Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
7.5 High
CVSS2