Уязвимость выполнения произвольного кода в Mozilla Firefox при использовании некорректного хранения свойств объектов
Описание
В Mozilla Firefox до версии 43.0 существует уязвимость, связанная с некорректным хранением свойств для объектов без коробки (unboxed objects). Злоумышленники могут выполнить произвольный код через специально сформированные присваивания переменных в JavaScript.
Затронутые версии ПО
- Mozilla Firefox до версии 43.0
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 43.0 does not properly store the properties of unboxed objects, which allows remote attackers to execute arbitrary code via crafted JavaScript variable assignments.
Mozilla Firefox before 43.0 does not properly store the properties of unboxed objects, which allows remote attackers to execute arbitrary code via crafted JavaScript variable assignments.
Mozilla Firefox before 43.0 does not properly store the properties of ...
Mozilla Firefox before 43.0 does not properly store the properties of unboxed objects, which allows remote attackers to execute arbitrary code via crafted JavaScript variable assignments.
Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код
EPSS
6.8 Medium
CVSS2