5.1

CVE-2005-1160

The privileged "chrome" UI code in Firefox before 1.0.3 and Mozilla Suite before 1.7.7 allows remote attackers to gain privileges by overriding certain properties or methods of DOM nodes, as demonstrated using multiple attacks involving the eval function or the Script object.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Firefox Version 0.8
Mozilla ≫ Firefox Version 0.9
Mozilla ≫ Firefox Version 0.9 Update rc
Mozilla ≫ Firefox Version 0.9.1
Mozilla ≫ Firefox Version 0.9.2
Mozilla ≫ Firefox Version 0.9.3
Mozilla ≫ Firefox Version 0.10
Mozilla ≫ Firefox Version 0.10.1
Mozilla ≫ Firefox Version 1.0
Mozilla ≫ Firefox Version 1.0.1
Mozilla ≫ Firefox Version 1.0.2
Mozilla ≫ Mozilla Version 1.3
Mozilla ≫ Mozilla Version 1.4
Mozilla ≫ Mozilla Version 1.4 Update alpha
Mozilla ≫ Mozilla Version 1.4.1
Mozilla ≫ Mozilla Version 1.5
Mozilla ≫ Mozilla Version 1.5 Update alpha
Mozilla ≫ Mozilla Version 1.5 Update rc1
Mozilla ≫ Mozilla Version 1.5 Update rc2
Mozilla ≫ Mozilla Version 1.5.1
Mozilla ≫ Mozilla Version 1.6
Mozilla ≫ Mozilla Version 1.6 Update alpha
Mozilla ≫ Mozilla Version 1.6 Update beta
Mozilla ≫ Mozilla Version 1.7
Mozilla ≫ Mozilla Version 1.7 Update alpha
Mozilla ≫ Mozilla Version 1.7 Update beta
Mozilla ≫ Mozilla Version 1.7 Update rc1
Mozilla ≫ Mozilla Version 1.7 Update rc2
Mozilla ≫ Mozilla Version 1.7 Update rc3
Mozilla ≫ Mozilla Version 1.7.1
Mozilla ≫ Mozilla Version 1.7.2
Mozilla ≫ Mozilla Version 1.7.3
Mozilla ≫ Mozilla Version 1.7.5
Mozilla ≫ Mozilla Version 1.7.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.72% 0.841
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.1 4.9 6.4
AV:N/AC:H/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.49/SCOSA-2005.49.txt
http://www.securityfocus.com/bid/15495
http://secunia.com/advisories/19823
http://www.novell.com/linux/security/advisories/2006_04_25.html
http://www.redhat.com/support/errata/RHSA-2005-384.html
http://secunia.com/advisories/14938
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2005-383.html
Patch
Vendor Advisory
http://www.gentoo.org/security/en/glsa/glsa-200504-18.xml
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2005-386.html
Patch
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2005-601.html
http://secunia.com/advisories/14992
Patch
Vendor Advisory
http://www.mozilla.org/security/announce/mfsa2005-41.html
Vendor Advisory
http://www.securityfocus.com/bid/13233
https://bugzilla.mozilla.org/show_bug.cgi?id=289074
Patch
https://bugzilla.mozilla.org/show_bug.cgi?id=289083
Patch
https://bugzilla.mozilla.org/show_bug.cgi?id=289961
Patch
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A100017
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11291