CVE-2005-1532
Firefox avant 1.0.4 et Mozilla Suite avant 1.7.8 ne limitent pas correctement les privilèges des objets eval et Script de Javascript dans le contexte...
- Publié
- 12 mai 2005
- Mise à jour
- 7 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 16 mai 2005
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 95,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Firefox avant 1.0.4 et Mozilla Suite avant 1.7.8 ne limitent pas correctement les privilèges des objets eval et Script de Javascript dans le contexte d'appel, ce qui permet à des attaquants distants de mener des activités non autorisées via des « remplacements de propriétés non-DOM », une variante de CVE-2005-1160.
Sources
1moz_bug_r_a4 · multiple · 16 mai 2005
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.