Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1673

Опубликовано: 16 мая 2013
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Уязвимость повышения уровня доступа через некорректную обработку записей реестра в Mozilla Maintenance Service на Windows в Mozilla Firefox

Описание

В Mozilla Firefox версии до 21.0 для Windows выявлена уязвимость, связанная с обновлением через Mozilla Maintenance Service. Проблема возникает при некорректной обработке записей реестра в определённых ситуациях, связанных с обновлениями с более старых версий Firefox. Это позволяет локальным злоумышленникам повысить уровень доступа, используя возможность записи в "доверенный путь".

Затронутые версии ПО

  • Mozilla Firefox до версии 21.0 на Windows

Тип уязвимости

  • Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 20.0.1 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00047
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 12 лет назад

The Mozilla Updater in Mozilla Firefox before 21.0 on Windows does not properly maintain Mozilla Maintenance Service registry entries in certain situations involving upgrades from older Firefox versions, which allows local users to gain privileges by leveraging write access to a "trusted path."

debian
больше 12 лет назад

The Mozilla Updater in Mozilla Firefox before 21.0 on Windows does not ...

github
больше 3 лет назад

The Mozilla Updater in Mozilla Firefox before 21.0 on Windows does not properly maintain Mozilla Maintenance Service registry entries in certain situations involving upgrades from older Firefox versions, which allows local users to gain privileges by leveraging write access to a "trusted path."

EPSS

Процентиль: 14%
0.00047
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-264