Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4502

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость несанкционированного доступа к окнам в Mozilla Firefox из-за некорректной обработки аргументов приемника в js/src/proxy/Proxy.cpp

Описание

В Mozilla Firefox до версии 41.0 имеется уязвимость, связанная с некорректной обработкой определённых аргументов-приемников в файле Proxy.cpp. Злоумышленники могут использовать эту уязвимость для обхода ограничений доступа к окнам, что позволяет им получать доступ к ресурсам, к которым они не должны иметь доступ, через специально созданный веб-сайт.

Затронутые версии ПО

Mozilla Firefox до версии 41.0

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 73%
0.00775
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
больше 10 лет назад

js/src/proxy/Proxy.cpp in Mozilla Firefox before 41.0 mishandles certain receiver arguments, which allows remote attackers to bypass intended window access restrictions via a crafted web site.

redhat
больше 10 лет назад

js/src/proxy/Proxy.cpp in Mozilla Firefox before 41.0 mishandles certain receiver arguments, which allows remote attackers to bypass intended window access restrictions via a crafted web site.

debian
больше 10 лет назад

js/src/proxy/Proxy.cpp in Mozilla Firefox before 41.0 mishandles certa ...

github
больше 3 лет назад

js/src/proxy/Proxy.cpp in Mozilla Firefox before 41.0 mishandles certain receiver arguments, which allows remote attackers to bypass intended window access restrictions via a crafted web site.

fstec
больше 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю обойти ограничения доступа к элементам окна

EPSS

Процентиль: 73%
0.00775
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-254