Уязвимость повышения уровня доступа из-за некорректного поиска файлов в установщике Mozilla Firefox на Windows
Описание
Уязвимость связана с некорректным поиском файлов в установщике Mozilla Firefox на Windows. Эта уязвимость позволяет злоумышленникам получить повышенный уровень доступа на локальной машине через использование троянского DLL-файла, расположенного в стандартной директории для загрузок.
Затронутые версии ПО
- Mozilla Firefox до версии 17.0
- Mozilla Firefox ESR 10.x до версии 10.0.11
Тип уязвимости
- Некорректный поиск файлов - CWE-426: Untrusted Search Path
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in the installer in Mozilla Firefo ...
Untrusted search path vulnerability in the installer in Mozilla Firefox before 17.0 and Firefox ESR 10.x before 10.0.11 on Windows allows local users to gain privileges via a Trojan horse DLL in the default downloads directory.
EPSS
6.9 Medium
CVSS2