Vulnérabilité · NVD
CVE-2013-1670
CVE-2013-1670, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- -
- Exploitation
- 10.9 %
- Apps suivies
- 2
- Encore exposées
- 0
EPSS, prédiction à 30 jours
EN The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 does not prevent acquisition of chrome privileges during calls to content level constructors, which allows remote attackers to bypass certain read-only restrictions and conduct cross-site scripting (XSS) attacks via a crafted web site.
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (17)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤20.0.1 | cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:17.0:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:17.0.1:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:17.0.2:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:17.0.3:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:17.0.4:*:*:*:*:*:*:* |
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:firefox:17.0.5:*:*:*:*:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤17.0.5 | cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:thunderbird:17.0:*:*:*:*:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:thunderbird:17.0.1:*:*:*:*:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:thunderbird:17.0.2:*:*:*:*:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:thunderbird:17.0.3:*:*:*:*:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:mozilla:thunderbird:17.0.4:*:*:*:*:*:*:* |