Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2720

Опубликовано: 14 мая 2015
Источник: nvd
CVSS2: 4.4
EPSS Низкий

Уязвимость получения повышенного уровня доступа через произвольный файл, связанный с updater.exe в Mozilla Firefox на Windows

Описание

Реализация обновления в Mozilla Firefox до версии 38.0 на Windows некорректно проверяет, что путь к updater.exe соответствует каталогу приложения. Это может позволить авторизованным пользователям получить повышенный уровень доступа через злоумышленный файл.

Затронутые версии ПО

Mozilla Firefox до 38.0 на Windows

Тип уязвимости

Получение повышенного уровня доступа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 37.0.2 (включая)

EPSS

Процентиль: 23%
0.00077
Низкий

4.4 Medium

CVSS2

Дефекты

CWE-17

Связанные уязвимости

ubuntu
больше 10 лет назад

The update implementation in Mozilla Firefox before 38.0 on Windows does not ensure that the pathname for updater.exe corresponds to the application directory, which might allow local users to gain privileges via a Trojan horse file.

debian
больше 10 лет назад

The update implementation in Mozilla Firefox before 38.0 on Windows do ...

github
больше 3 лет назад

The update implementation in Mozilla Firefox before 38.0 on Windows does not ensure that the pathname for updater.exe corresponds to the application directory, which might allow local users to gain privileges via a Trojan horse file.

EPSS

Процентиль: 23%
0.00077
Низкий

4.4 Medium

CVSS2

Дефекты

CWE-17