Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-36318

Опубликовано: 22 дек. 2022
Источник: debian
EPSS Низкий

Описание

When visiting directory listings for `chrome://` URLs as source text, some parameters were reflected. This vulnerability affects Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird < 102.1, and Thunderbird < 91.12.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed103.0-1package
firefox-esrfixed91.12.0esr-1package
thunderbirdfixed1:102.1.0-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2022-30/#CVE-2022-36318

  • https://www.mozilla.org/en-US/security/advisories/mfsa2022-29/#CVE-2022-36318

  • https://www.mozilla.org/en-US/security/advisories/mfsa2022-32/#CVE-2022-36318

EPSS

Процентиль: 42%
0.00199
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

When visiting directory listings for `chrome://` URLs as source text, some parameters were reflected. This vulnerability affects Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird < 102.1, and Thunderbird < 91.12.

CVSS3: 6.1
redhat
почти 3 года назад

When visiting directory listings for `chrome://` URLs as source text, some parameters were reflected. This vulnerability affects Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird < 102.1, and Thunderbird < 91.12.

CVSS3: 5.3
nvd
больше 2 лет назад

When visiting directory listings for `chrome://` URLs as source text, some parameters were reflected. This vulnerability affects Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird < 102.1, and Thunderbird < 91.12.

CVSS3: 5.3
github
больше 2 лет назад

When visiting directory listings for `chrome://` URLs as source text, some parameters were reflected. This vulnerability affects Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird < 102.1, and Thunderbird < 91.12.

CVSS3: 6.1
fstec
почти 3 года назад

Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы, выполнить фишинговые атаки

EPSS

Процентиль: 42%
0.00199
Низкий