Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4516

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость обхода механизмов защиты ECMAScript 5 в Mozilla Firefox, позволяющая выполнять произвольный JavaScript с правами администратора

Описание

Mozilla Firefox до версии 41.0 допускает возможность обхода некоторых механизмов защиты API ECMAScript 5 (известный как ES5), что позволяет злоумышленникам изменять неизменяемые свойства. Это может привести к выполнению произвольного JavaScript кода с правами администратора через специально подготовленную веб-страницу, которая не использует ES5 API.

Затронутые версии ПО

  • Mozilla Firefox до 41.0

Тип уязвимости

  • Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 83%
0.02029
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
больше 9 лет назад

Mozilla Firefox before 41.0 allows remote attackers to bypass certain ECMAScript 5 (aka ES5) API protection mechanisms and modify immutable properties, and consequently execute arbitrary JavaScript code with chrome privileges, via a crafted web page that does not use ES5 APIs.

redhat
больше 9 лет назад

Mozilla Firefox before 41.0 allows remote attackers to bypass certain ECMAScript 5 (aka ES5) API protection mechanisms and modify immutable properties, and consequently execute arbitrary JavaScript code with chrome privileges, via a crafted web page that does not use ES5 APIs.

debian
больше 9 лет назад

Mozilla Firefox before 41.0 allows remote attackers to bypass certain ...

github
около 3 лет назад

Mozilla Firefox before 41.0 allows remote attackers to bypass certain ECMAScript 5 (aka ES5) API protection mechanisms and modify immutable properties, and consequently execute arbitrary JavaScript code with chrome privileges, via a crafted web page that does not use ES5 APIs.

fstec
больше 9 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю обойти механизм защиты ECMAScript 5 (ES5) API и выполнить произвольный код

EPSS

Процентиль: 83%
0.02029
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-254