Уязвимость модификации анонимного содержимого в файле pluginProblem.xml в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox существует уязвимость, которая позволяет изменение анонимного содержимого файла pluginProblem.xml. Это может быть использовано злоумышленниками для различных атак через некорректную обработку данного содержимого.
Затронутые версии ПО
- Mozilla Firefox версии до 25
Тип уязвимости
- Модификация анонимного содержимого
Ссылки
- Issue TrackingVendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 25.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00683
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021
Связанные уязвимости
CVSS3: 4.3
ubuntu
больше 6 лет назад
Mozilla Firefox before 25 allows modification of anonymous content of pluginProblem.xml binding
CVSS3: 4.3
debian
больше 6 лет назад
Mozilla Firefox before 25 allows modification of anonymous content of ...
github
больше 4 лет назад
Mozilla Firefox before 25 allows modification of anonymous content of pluginProblem.xml binding
EPSS
Процентиль: 49%
0.00683
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021