Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1700

Опубликовано: 26 июн. 2013
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Уязвимость повышения уровня доступа в Mozilla Maintenance Service на Windows из-за некорректной обработки невозможности запуска файла обновления

Описание

Mozilla Maintenance Service в Mozilla Firefox до версии 22.0 на Windows некорректно обрабатывает невозможность запуска исполняемого файла Mozilla Updater. Это позволяет злоумышленникам на локальном уровне получить повышение уровня доступа, используя методы, включающие размещение троянского исполняемого файла в произвольном месте.

Затронутые версии ПО

  • Mozilla Firefox до версии 22.0 на Windows

Тип уязвимости

  • Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 21.0 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00149
Низкий

7.2 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 12 лет назад

The Mozilla Maintenance Service in Mozilla Firefox before 22.0 on Windows does not properly handle inability to launch the Mozilla Updater executable file, which allows local users to gain privileges via vectors involving placement of a Trojan horse executable file at an arbitrary location.

debian
больше 12 лет назад

The Mozilla Maintenance Service in Mozilla Firefox before 22.0 on Wind ...

github
больше 3 лет назад

The Mozilla Maintenance Service in Mozilla Firefox before 22.0 on Windows does not properly handle inability to launch the Mozilla Updater executable file, which allows local users to gain privileges via vectors involving placement of a Trojan horse executable file at an arbitrary location.

EPSS

Процентиль: 36%
0.00149
Низкий

7.2 High

CVSS2

Дефекты

CWE-264