Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02159

Опубликовано: 28 июл. 2020
Источник: fstec
CVSS3: 5.5
CVSS2: 4.7
EPSS Низкий

Описание

Уязвимость браузера Firefox ESR для операционных систем Android связана с отсутствием ограничений на загрузку файлов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации

Вендор

Сообщество свободного программного обеспечения
Mozilla Corp.

Наименование ПО

Debian GNU/Linux
Firefox ESR

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
до 68.11 (Firefox ESR)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2020-31/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker//CVE-2020-15649

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 47%
0.00243
Низкий

5.5 Medium

CVSS3

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 5 лет назад

Given an installed malicious file picker application, an attacker was able to steal and upload local files of their choosing, regardless of the actually files picked. *Note: This issue only affected Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.11.

CVSS3: 6.1
redhat
больше 5 лет назад

Given an installed malicious file picker application, an attacker was able to steal and upload local files of their choosing, regardless of the actually files picked. *Note: This issue only affected Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.11.

CVSS3: 5.5
nvd
больше 5 лет назад

Given an installed malicious file picker application, an attacker was able to steal and upload local files of their choosing, regardless of the actually files picked. *Note: This issue only affected Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.11.

CVSS3: 5.5
debian
больше 5 лет назад

Given an installed malicious file picker application, an attacker was ...

github
больше 3 лет назад

Given an installed malicious file picker application, an attacker was able to steal and upload local files of their choosing, regardless of the actually files picked. *Note: This issue only affected Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.11.

EPSS

Процентиль: 47%
0.00243
Низкий

5.5 Medium

CVSS3

4.7 Medium

CVSS2