Уязвимость некорректного поиска библиотек в Mozilla Updater, позволяющая локальным пользователям получить привилегии через троянскую DLL
Описание
Уязвимость некорректного поиска библиотек обнаружена в Mozilla Updater, которая позволяет локальным злоумышленникам повысить уровень доступа, используя троянскую DLL в неуказанной директории.
Затронутые версии ПО
- Mozilla Firefox версии до 20.0
- Firefox ESR 17.x версии до 17.0.5
- Thunderbird версии до 17.0.5
- Thunderbird ESR 17.x версии до 17.0.5
- SeaMonkey версии до 2.17
Тип уязвимости
Некорректный поиск библиотек
Детали
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in the Mozilla Updater in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 allows local users to gain privileges via a Trojan horse DLL file in an unspecified directory.
Untrusted search path vulnerability in the Mozilla Updater in Mozilla ...
Untrusted search path vulnerability in the Mozilla Updater in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 allows local users to gain privileges via a Trojan horse DLL file in an unspecified directory.
EPSS
6.9 Medium
CVSS2