VDB

BDU%3A2022-00294

BDU%3A2022-00294 PUBLISHED CVSS 10 CRITICAL

Уязвимость изолированной среды iframe почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти изолированную программную среду iframe и выполнить произвольный код JavaScript в контексте произвольного окна

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Mozilla Corp., АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Firefox, Firefox ESR, Thunderbird, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jan 19, 2022 CVE Published
  • Sep 13, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›