CVE-2015-0802
Mozilla Firefox precedente alla versione 37.0 si basa sulle informazioni sul tipo di docshell invece che sulle informazioni sul principal della pagina per...
- Pubblicato
- 1 apr 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mozilla
- Evidenza osservata
- 24 ago 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mozilla Firefox precedente alla versione 37.0 si basa sulle informazioni sul tipo di docshell invece che sulle informazioni sul principal della pagina per il controllo degli accessi di Window.webidl, il che potrebbe consentire ad attaccanti remoti di eseguire codice JavaScript arbitrario con privilegi chrome tramite una determinata navigazione dei contenuti che sfrutta la raggiungibilità di una finestra privilegiata con una persistenza non intenzionale dell'accesso a metodi interni riservati.
Fonti
1Metasploit · multiple · 24 ago 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.