1 results (0.040 seconds)

CVSS: 9.3EPSS: 0%CPEs: 27EXPL: 0

Unspecified vulnerability in Wikipedia Toolbar extension before 0.5.9.2 for Firefox allows user-assisted remote attackers to execute arbitrary JavaScript with Chrome privileges via vectors involving unspecified Toolbar buttons and the eval function. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. Vulnerabilidad inespecífica en la extensión de Firefox Wikipedia Toolbar anteriores a v0.5.9.2 permite a atacantes remotos con ayuda del usuario ejecutar JavaScript arbitrario con privilegios Chrome a través de vectores que incluyen botones inespecíficos de la barra de herramientas y la función eval. NOTA: LA procedencia de la información es desconocida; los detalles fueron obtenidos de terceras partes. • http://secunia.com/advisories/37377 http://www.securityfocus.com/bid/37038 http://www.vupen.com/english/advisories/2009/3268 https://addons.mozilla.org/en-US/firefox/addons/versions/6401#version-0.5.9.2 • CWE-94: Improper Control of Generation of Code ('Code Injection') •