CVE-2012-3993
إن تنفيذ Chrome Object Wrapper (COW) في Mozilla Firefox قبل الإصدار 16.0، وFirefox ESR 10.x قبل 10.0.8، وThunderbird قبل 16.0، وThunderbird ESR 10.x قبل...
- تم النشر
- 10/10/2012
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تنفيذ Chrome Object Wrapper (COW) في Mozilla Firefox قبل الإصدار 16.0، وFirefox ESR 10.x قبل 10.0.8، وThunderbird قبل 16.0، وThunderbird ESR 10.x قبل 10.0.8، وSeaMonkey قبل 2.13 لا يتفاعل بشكل صحيح مع حالات فشل طرق InstallTrigger، مما يسمح للمهاجمين عن بُعد بتنفيذ كود JavaScript عشوائي بامتيازات chrome عبر موقع ويب مُصمم خصيصًا، ويرتبط ذلك بمشكلة "تلوث XrayWrapper".
المصادر
1Metasploit · multiple · 06/08/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.