Уязвимость модификации анонимного содержимого в файле pluginProblem.xml в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox существует уязвимость, которая позволяет изменение анонимного содержимого файла pluginProblem.xml. Это может быть использовано злоумышленниками для различных атак через некорректную обработку данного содержимого.
Затронутые версии ПО
- Mozilla Firefox версии до 25
Тип уязвимости
- Модификация анонимного содержимого
Ссылки
- Issue TrackingVendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 25.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00264
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021
Связанные уязвимости
CVSS3: 4.3
ubuntu
почти 6 лет назад
Mozilla Firefox before 25 allows modification of anonymous content of pluginProblem.xml binding
CVSS3: 4.3
debian
почти 6 лет назад
Mozilla Firefox before 25 allows modification of anonymous content of ...
github
почти 4 года назад
Mozilla Firefox before 25 allows modification of anonymous content of pluginProblem.xml binding
EPSS
Процентиль: 50%
0.00264
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021