漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 1.5.0.4 和 SeaMonkey 1.0.2 之前的未指定漏洞允许远程攻击者通过使用Selection对象的nsISelectionPrivate接口添加SelectionListener并创建在特权上下文中执行的警报来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in Mozilla Firefox before 1.5.0.4 and SeaMonkey before 1.0.2 allows remote attackers to execute arbitrary code by using the nsISelectionPrivate interface of the Selection object to add a SelectionListener and create notifications that are executed in a privileged context.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 多个未明漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Web内容可以访问Selection对象的nsISelectionPrivate接口并用于添加SelectionListener。当用户在页面上执行"查找"或"全选"操作时会调用监听程序。如果结合其他漏洞的话攻击者就可以在特权环境中执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题