| Title | Mozilla 製品の SafeJSObjectWrapper 実装におけるクローム特権で任意の JavaScript コードを実行される脆弱性 |
|---|---|
| Summary | 複数の Mozilla 製品の SafeJSObjectWrapper 実装の XPCSafeJSObjectWrapper クラスは、スコープチェーンの終端でオブジェクトを適切に制限しないため、クローム特権で任意の JavaScript コードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、クローム特権で任意の JavaScript コードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 7, 2010, midnight |
| Registration Date | Sept. 30, 2010, 5:55 p.m. |
| Last Update | May 17, 2011, 8:56 a.m. |
| CVSS2.0 : 警告 | |
| Score | 6.8 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| レッドハット |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| RHEL Desktop Workstation 5 (client) |
| オラクル |
| OpenSolaris |
| Oracle Solaris 10 |
| Oracle Solaris 11 Express |
| Mozilla Foundation |
| Mozilla Firefox 3.6.9 未満 |
| Mozilla Thunderbird 3.1.3 未満 |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年09月30日] 掲載 [2011年01月26日] 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_mozilla_firefox) の情報を追加 ベンダ情報:オラクル (multiple_vulnerabilities_in_mozilla_firefox) を追加 [2011年05月17日] 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_mozilla_thunderbird1) の情報を追加 ベンダ情報:オラクル (multiple_vulnerabilities_in_mozilla_thunderbird1) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The XPCSafeJSObjectWrapper class in the SafeJSObjectWrapper (aka SJOW) implementation in Mozilla Firefox 3.6.x before 3.6.9 and Thunderbird 3.1.x before 3.1.3 does not properly restrict objects at the end of scope chains, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges via vectors related to a chrome privileged object and a chain ending in an outer object. |
|---|---|
| Publication Date | Sept. 10, 2010, 4 a.m. |
| Registration Date | Jan. 29, 2021, 11:03 a.m. |
| Last Update | Nov. 21, 2024, 10:17 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:3.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.6.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.6:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:thunderbird:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:3.1:*:*:*:*:*:*:* | |||||