Уязвимость выполнения произвольного JavaScript-кода с правами chrome через неправильную обработку внедрения элемента ISINDEX в страницу "about:blank"
Описание
Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13 и SeaMonkey до версии 2.0.11 некорректно обрабатывают внедрение элемента ISINDEX
в страницу about:blank
. Это позволяет удалённым злоумышленникам выполнять произвольный JavaScript-код с правами chrome
через векторы, связанные с перенаправлением на URI типа chrome:
.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.16
- Mozilla Firefox 3.6.x до версии 3.6.13
- SeaMonkey до версии 2.0.11
Тип уязвимости
- Выполнение произвольного кода
- Повышение привилегий
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux Extended Update Support 4.8 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 5.5 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 6.0 | firefox | Affected | ||
Red Hat Enterprise Linux 4 | firefox | Fixed | RHSA-2010:0966 | 09.12.2010 |
Red Hat Enterprise Linux 5 | firefox | Fixed | RHSA-2010:0966 | 09.12.2010 |
Red Hat Enterprise Linux 5 | xulrunner | Fixed | RHSA-2010:0966 | 09.12.2010 |
Red Hat Enterprise Linux 6 | firefox | Fixed | RHSA-2010:0966 | 09.12.2010 |
Red Hat Enterprise Linux 6 | xulrunner | Fixed | RHSA-2010:0966 | 09.12.2010 |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle injection of an ISINDEX element into an about:blank page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to redirection to a chrome: URI.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle injection of an ISINDEX element into an about:blank page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to redirection to a chrome: URI.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey b ...
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, does not properly handle injection of an ISINDEX element into an about:blank page, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to redirection to a chrome: URI.
EPSS
6.8 Medium
CVSS2