Уязвимость повышения уровня доступа из-за некорректной обработки небезопасного пути поиска в установщике Mozilla Firefox и Thunderbird на Windows
Описание
Уязвимость в установщике Mozilla Firefox и Thunderbird на операционных системах Windows позволяет злоумышленникам получить повышенный уровень доступа. Это возможно благодаря использованию троянской программы, размещенной в корневом каталоге, которая эксплуатирует небезопасный путь поиска.
Затронутые версии ПО
- Mozilla Firefox версии до 15.0
- Mozilla Firefox ESR версии 10.x до 10.0.7
- Thunderbird версии до 15.0
- Thunderbird ESR версии 10.x до 10.0.7
Тип уязвимости
- Повышение привилегий
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in the installer in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, and Thunderbird ESR 10.x before 10.0.7 on Windows allows local users to gain privileges via a Trojan horse executable file in a root directory.
Untrusted search path vulnerability in the installer in Mozilla Firefo ...
Untrusted search path vulnerability in the installer in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, and Thunderbird ESR 10.x before 10.0.7 on Windows allows local users to gain privileges via a Trojan horse executable file in a root directory.
EPSS
6.9 Medium
CVSS2