CVE-2012-3993
L'implementazione del Chrome Object Wrapper (COW) in Mozilla Firefox precedente alla versione 16.0, Firefox ESR 10.x precedente alla 10.0.8, Thunderbird...
- Pubblicato
- 10 ott 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'implementazione del Chrome Object Wrapper (COW) in Mozilla Firefox precedente alla versione 16.0, Firefox ESR 10.x precedente alla 10.0.8, Thunderbird precedente alla versione 16.0, Thunderbird ESR 10.x precedente alla 10.0.8 e SeaMonkey precedente alla 2.13 non interagisce correttamente con i fallimenti dei metodi InstallTrigger, il che consente ad attaccanti remoti di eseguire codice JavaScript arbitrario con privilegi chrome tramite un sito web appositamente predisposto, in relazione a un problema di "inquinamento di XrayWrapper".
Fonti
1Metasploit · multiple · 6 ago 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.