Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-37208

Опубликовано: 05 июл. 2023
Источник: debian
EPSS Низкий

Описание

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed115.0-1package
firefox-esrfixed102.13.0esr-1package
thunderbirdfixed1:102.13.0-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2023-22/#CVE-2023-37208

  • https://www.mozilla.org/en-US/security/advisories/mfsa2023-23/#CVE-2023-37208

  • https://www.mozilla.org/en-US/security/advisories/mfsa2023-24/#CVE-2023-37208

EPSS

Процентиль: 11%
0.00038
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
redhat
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
nvd
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
github
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием предупреждения при открытии Diagcab-файлов, позволяющая нарушителю выполнить спуфинг-атаки

EPSS

Процентиль: 11%
0.00038
Низкий
Уязвимость CVE-2023-37208