Mozilla Firefox/Thunderbird... CVE-2006-2787 CNNVD-200606-053

9.3 AV AC AU C I A
发布: 2006-06-02
修订: 2018-10-18

Mozilla Firefox/SeaMonkey/Thunderbird是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 通过EvalInSandbox运行的JavaScript可以摆脱沙盒的限制,通过对在沙盒外创建并注入到沙盒中的对象调用valueOf()获得权限提升。恶意脚本可以使用这些权限入侵电脑或数据。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息