← voltar
CVE-2013-0757

CVE-2013-0757

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 61%
da publicação à arma0 dias
Publicada no NVD13 de jan.
1ª PoC8 de jan.
metasploit8 de jan.
probabilidade de exploração
61%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not prevent modifications to the prototype of an object, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges by referencing Object.prototype.__proto__ in a crafted HTML document.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.