CVE-2015-0816
Mozilla Firefox قبل الإصدار 37.0، وFirefox ESR 31.x قبل الإصدار 31.6، وThunderbird قبل الإصدار 31.6 لا تقيّد بشكل صحيح عناوين resource:، مما يسهل على...
- تم النشر
- 01/04/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 24/08/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Mozilla Firefox قبل الإصدار 37.0، وFirefox ESR 31.x قبل الإصدار 31.6، وThunderbird قبل الإصدار 31.6 لا تقيّد بشكل صحيح عناوين `resource:`، مما يسهل على المهاجمين عن بُعد تنفيذ كود JavaScript عشوائي بصلاحيات chrome عبر استغلال القدرة على تجاوز سياسة Same Origin Policy، كما هو موضح من خلال عنوان `resource:` المرتبط بـ PDF.js.
المصادر
1Metasploit · multiple · 24/08/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.