CVE-2005-1532
Firefox prima della versione 1.0.4 e Mozilla Suite prima della 1.7.8 non limitano correttamente i privilegi degli oggetti eval e Script di Javascript nel...
- Pubblicato
- 12 mag 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 16 mag 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Firefox prima della versione 1.0.4 e Mozilla Suite prima della 1.7.8 non limitano correttamente i privilegi degli oggetti eval e Script di Javascript nel contesto chiamante, il che consente ad attaccanti remoti di compiere attività non autorizzate tramite "override di proprietà non-DOM", una variante di CVE-2005-1160.
Fonti
1moz_bug_r_a4 · multiple · 16 mag 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.