Уязвимость прототипного загрязнения в JavaScript с возможностью выполнения кода в привилегированном контексте
Описание
Злоумышленник способен повредить методы объекта Array
в JavaScript через загрязнение прототипа. Это приводит к возможности выполнения злоумышленником JavaScript-кода с повышенным уровнем доступа.
Затронутые версии ПО
- Firefox ESR версий < 91.9.1
- Firefox версий < 100.0.2
- Firefox для Android версий < 100.3.0
- Thunderbird версий < 91.9.1
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
If an attacker was able to corrupt the methods of an Array object in JavaScript via prototype pollution, they could have achieved execution of attacker-controlled JavaScript code in a privileged context. This vulnerability affects Firefox ESR < 91.9.1, Firefox < 100.0.2, Firefox for Android < 100.3.0, and Thunderbird < 91.9.1.
If an attacker was able to corrupt the methods of an Array object in JavaScript via prototype pollution, they could have achieved execution of attacker-controlled JavaScript code in a privileged context. This vulnerability affects Firefox ESR < 91.9.1, Firefox < 100.0.2, Firefox for Android < 100.3.0, and Thunderbird < 91.9.1.
If an attacker was able to corrupt the methods of an Array object in J ...
If an attacker was able to corrupt the methods of an Array object in JavaScript via prototype pollution, they could have achieved execution of attacker-controlled JavaScript code in a privileged context. This vulnerability affects Firefox ESR < 91.9.1, Firefox < 100.0.2, Firefox for Android < 100.3.0, and Thunderbird < 91.9.1.
Уязвимость метода Array браузеров Mozilla Firefox и Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код в привилегированном контексте
EPSS
8.8 High
CVSS3