| Title | 複数の Mozilla 製品におけるアクセス制限を回避される脆弱性 |
|---|---|
| Summary | 複数の Mozilla 製品は、WebIDL オブジェクトの多重ラッピングを適切に制限しないため、アクセス制限を回避される脆弱性が存在します。 |
| Possible impacts | 第三者により、アクセス制限を回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 19, 2013, midnight |
| Registration Date | Feb. 21, 2013, 4:28 p.m. |
| Last Update | March 28, 2013, 7:09 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| Mozilla Foundation |
| Mozilla Firefox 19.0 未満 |
| Mozilla SeaMonkey 2.16 未満 |
| Mozilla Thunderbird 17.0.3 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年02月21日] 掲載 [2013年03月28日] ベンダ情報:openSUSE (openSUSE-SU-2013:0323) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0324) を追加 ベンダ情報:Ubuntu (USN-1729-1) を追加 ベンダ情報:Ubuntu (USN-1729-2) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Mozilla Firefox before 19.0, Thunderbird before 17.0.3, and SeaMonkey before 2.16 do not prevent multiple wrapping of WebIDL objects, which allows remote attackers to bypass intended access restrictions via unspecified vectors. |
|---|---|
| Publication Date | Feb. 20, 2013, 8:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:34 p.m. |
| Last Update | Nov. 21, 2024, 10:48 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | 2.16 | ||||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 19.0 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:-:*:*:* | |||||