Mozilla Firefox/Thunderbird/SeaMonkey 权限提升漏洞 CVE-2013-0758 CNNVD-201301-150

9.3 AV AC AU C I A
发布: 2013-01-13
修订: 2020-08-04

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla SeaMonkey是美国Mozilla基金会开发的一个免费、开源以及跨平台的网络套装软件。 Mozilla Firefox/SeaMonkey/Thunderbird的serializeToStream中存在一个权限提升漏洞。允许攻击者借助与SVG元素交互,通过插件对象打开chrome特权web页,构建恶意WEB页,诱使用户解析提升权限。以下版本中已修复:Firefox 18.0、Firefox ESR 10.0.12、Firefox ESR 17.0.2、Thunderbird 17.0.2、Thunderbird ESR 10.0.12、Thunderbird ESR 17.0.2 SeaMonkey 2.15版本。

0%
当前有2条漏洞利用/PoC
当前有30条受影响产品信息