Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-4478

Опубликовано: 11 авг. 2015
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Описание

Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 do not impose certain ECMAScript 6 requirements on JavaScript object properties, which allows remote attackers to bypass the Same Origin Policy via the reviver parameter to the JSON.parse method.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5thunderbirdNot affected
Red Hat Enterprise Linux 6thunderbirdNot affected
Red Hat Enterprise Linux 7thunderbirdNot affected
Red Hat Enterprise Linux 5firefoxFixedRHSA-2015:158611.08.2015
Red Hat Enterprise Linux 6firefoxFixedRHSA-2015:158611.08.2015
Red Hat Enterprise Linux 7firefoxFixedRHSA-2015:158611.08.2015

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1252282Mozilla: Redefinition of non-configurable JavaScript object properties (MFSA 2015-82)

EPSS

Процентиль: 79%
0.01264
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 do not impose certain ECMAScript 6 requirements on JavaScript object properties, which allows remote attackers to bypass the Same Origin Policy via the reviver parameter to the JSON.parse method.

nvd
около 10 лет назад

Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 do not impose certain ECMAScript 6 requirements on JavaScript object properties, which allows remote attackers to bypass the Same Origin Policy via the reviver parameter to the JSON.parse method.

debian
около 10 лет назад

Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 do not im ...

github
больше 3 лет назад

Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 do not impose certain ECMAScript 6 requirements on JavaScript object properties, which allows remote attackers to bypass the Same Origin Policy via the reviver parameter to the JSON.parse method.

fstec
около 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти политику разграничения доступа

EPSS

Процентиль: 79%
0.01264
Низкий

5.1 Medium

CVSS2