V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2006-1733
DEB
Средний

Mozilla Firefox и Thunderbird 1.x до версии 1.5 и 1.0.x до версии 1.0.8, Mozilla Suite до версии 1.7.13 и SeaMonkey до версии 1.0 неправиль…

CVSS
6.8
Средний
EPSS
0.05
p91
Опубликовано
2006-01-01
Обновлено
2006-01-01
Описание

Mozilla Firefox и Thunderbird 1.x до версии 1.5 и 1.0.x до версии 1.0.8, Mozilla Suite до версии 1.7.13 и SeaMonkey до версии 1.0 неправильно защищают область компиляции привилегированных встроенных привязок XBL, что позволяет удаленным злоумышленникам выполнять произвольный код через методы (1) valueOf.call или (2) valueOf.apply привязки XBL или (3) "путем вставки метода XBL в цепочку прототипов document.body DOM".

Теги · CWE
CWE-264
Затронутые продукты
Firefox ≤ 1.0.7FirefoxMozilla_suite ≤ 1.7.12Mozilla_suiteSeamonkey ≤ 1.0SeamonkeyThunderbird ≤ 1.0.7Thunderbird
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2006-01-01
Опубликована
2006-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.051 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
devhelpОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozillaОтслеживается
mozilla-firefoxОтслеживается
mozilla-thunderbirdОтслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
firefox*Отслеживается
mozilla_suite*Отслеживается
seamonkey*Отслеживается
thunderbird*Отслеживается
Источники данных
DEB
CVE
RED