Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mozilla Firefox (CVE-2007-5338)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
21/10/2007
Última modificación:
09/04/2025

Descripción

Mozilla Firefox versiones anteriores a 2.0.0.8 y SeaMonkey versiones anteriores a 1.1.5, permite a atacantes remotos ejecutar Javascript arbitrario con privilegios de usuario mediante el objeto Script para modificar XPCNativeWrappers de una manera que causa que el script se ejecute cuando una acción chrome sea realizada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 2.0.0.7 (incluyendo)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* 1.1.4 (incluyendo)


Referencias a soluciones, herramientas e información