Уязвимость путаницы типов (type confusion) в Thunderbird и Firefox при манипуляциях с объектами JavaScript
Описание
Уязвимость связана с путаницей типов (type confusion) при манипуляциях с объектами JavaScript в группах объектов, что позволяет обойти проверки безопасности в этих группах. Уязвимость была продемонстрирована только при использования UnboxedObjects
, которые по умолчанию отключены во всех поддерживаемых релизах.
Затронутые версии ПО
- Thunderbird версий до 60.7
- Firefox версий до 67
- Firefox ESR версий до 60.7
Тип уязвимости
Путаница типов (type confusion)
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A possible vulnerability exists where type confusion can occur when manipulating JavaScript objects in object groups, allowing for the bypassing of security checks within these groups. *Note: this vulnerability has only been demonstrated with UnboxedObjects, which are disabled by default on all supported releases.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
A possible vulnerability exists where type confusion can occur when manipulating JavaScript objects in object groups, allowing for the bypassing of security checks within these groups. *Note: this vulnerability has only been demonstrated with UnboxedObjects, which are disabled by default on all supported releases.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
A possible vulnerability exists where type confusion can occur when ma ...
A possible vulnerability exists where type confusion can occur when manipulating JavaScript objects in object groups, allowing for the bypassing of security checks within these groups. *Note: this vulnerability has only been demonstrated with UnboxedObjects, which are disabled by default on all supported releases.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
Уязвимость функций работы с объектами JavaScript браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальной информации и вызвать отказ в обслуживании
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2