CVE-2014-1510
Die Implementierung von Web IDL in Mozilla Firefox vor 28.0, Firefox ESR 24.x vor 24.4, Thunderbird vor 24.4 und SeaMonkey vor 2.25 ermöglicht es entfernten...
- Veröffentlicht
- 19.03.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mozilla
- Beweise beobachtet
- 28.08.2014
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Implementierung von Web IDL in Mozilla Firefox vor 28.0, Firefox ESR 24.x vor 24.4, Thunderbird vor 24.4 und SeaMonkey vor 2.25 ermöglicht es entfernten Angreifern, beliebigen JavaScript-Code mit Chrome-Privilegien auszuführen, indem sie ein IDL-Fragment verwenden, um einen window.open-Aufruf auszulösen.
Quellen
1Metasploit · multiple · 28.08.2014
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.