CVE-2015-0802
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 67%
de la publicación al arma145 días
Publicada en NVD1 abr
1ª PoC+145d
metasploit20 ene
probabilidad de explotación
67%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Mozilla Firefox before 37.0 relies on docshell type information instead of page principal information for Window.webidl access control, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via certain content navigation that leverages the reachability of a privileged window with an unintended persistence of access to restricted internal methods.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37958cve_referencewww.exploit-db.com/exploits/37958/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1124898https://security.gentoo.org/glsa/201512-10https://www.exploit-db.com/exploits/37958/http://www.mozilla.org/security/announce/2015/mfsa2015-42.htmlhttp://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.htmlhttp://www.securitytracker.com/id/1031996http://www.ubuntu.com/usn/USN-2550-1