Уязвимость выполнения произвольного кода в Mozilla Firefox через некорректную обработку функции mozilla::a11y::HyperTextAccessible::GetChildOffset
Описание
Функция mozilla::a11y::HyperTextAccessible::GetChildOffset в модуле доступности Mozilla Firefox позволяет злоумышленникам выполнить произвольный код на устройстве пользователя посредством специально созданного веб-сайта.
Затронутые версии ПО
- Mozilla Firefox до версии 49.0
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Issue Tracking
- Vendor Advisory
- Issue Tracking
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The mozilla::a11y::HyperTextAccessible::GetChildOffset function in the accessibility implementation in Mozilla Firefox before 49.0 allows remote attackers to execute arbitrary code via a crafted web site.
The mozilla::a11y::HyperTextAccessible::GetChildOffset function in the accessibility implementation in Mozilla Firefox before 49.0 allows remote attackers to execute arbitrary code via a crafted web site.
The mozilla::a11y::HyperTextAccessible::GetChildOffset function in the ...
The mozilla::a11y::HyperTextAccessible::GetChildOffset function in the accessibility implementation in Mozilla Firefox before 49.0 allows remote attackers to execute arbitrary code via a crafted web site.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2