漏洞标题
N/A
漏洞描述信息
在Firefox和 thunderbird 1.5 之前版本1.5.0.2 以及SeaMonkey 1.0.1 中发现了一个未指定漏洞。该漏洞允许远程攻击者绕过 js_ValueToFunctionObject 检查,通过涉及 setTimeout 和 Firefox 的ForEach方法未知的向量来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in Firefox and Thunderbird 1.5 before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to bypass the js_ValueToFunctionObject check and execute arbitrary code via unknown vectors involving setTimeout and Firefox' ForEach method.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/Thunderbird 权限提升漏洞
漏洞描述信息
Mozilla Suite/Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 未指定的漏洞在Firefox和Thunderbird 1.5.0.2之前1.5,之前1.0.1组件,攻击者可以利用setTimeout()和新的Firefox 1.5数组方式ForEach绕过js_ValueToFunctionObject()中的安全检查,获得权限提升。
CVSS信息
N/A
漏洞类别
授权问题