Mozilla Firefox Security Feature Bypass Vulnerability
Mozilla Firefox 39.0.3 이전 버전, Firefox ESR 38.x 중 38.1.1 이전 버전 및 Firefox OS 2.2 이전 버전의 PDF 리더에서는 조작된 JavaScript 코드와 네이티브 setter가 관련된 벡터를 통해 원격 공격자가 Same Origin Policy를 우회하고 임의의 파일을 읽거나 권한을 획득할 수 있습니다. 이 취약점은 2015년 8월 실제 환경에서 악용되었습니다.
Mozilla Firefox 39.0.3 이전 버전, Firefox ESR 38.x 중 38.1.1 이전 버전 및 Firefox OS 2.2 이전 버전의 PDF 리더에서는 조작된 JavaScript 코드와 네이티브 setter가 관련된 벡터를 통해 원격 공격자가 Same Origin Policy를 우회하고 임의의 파일을 읽거나 권한을 획득할 수 있습니다. 이 취약점은 2015년 8월 실제 환경에서 악용되었습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The PDF reader in Mozilla Firefox before 39.0.3, Firefox ESR 38.x before 38.1.1, and Firefox OS before 2.2 allows remote attackers to bypass the Same Origin Policy, and read arbitrary files or gain privileges, via vectors involving crafted JavaScript code and a native setter, as exploited in the wild in August 2015.
영향 제품·버전
제품 Mozilla Firefox
영향 버전 Mozilla Firefox < 39.0.3, >= 38.0 < 38.1.1, < 2.2, 11.3, 12.04, 14.04, 15.04, 5.0, 6.0, 7.0, 6.7, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 11