Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1963

Опубликовано: 13 мар. 2016
Источник: nvd
CVSS3: 7.4
CVSS2: 4.4
EPSS Низкий

Уязвимость повышения прав или DoS атаки в Mozilla Firefox из-за изменения файла во время операции чтения через FileReader API

Описание

Уязвимость в классе FileReader в Mozilla Firefox позволяет локальным пользователям получить повышенный уровень доступа или вызвать DoS атаку (повреждение памяти) путем изменения файла во время операции чтения, выполняемой через FileReader API.

Затронутые версии ПО

  • Mozilla Firefox до версии 45.0

Тип уязвимости

  • Повышение привилегий
  • DoS атака (повреждение памяти)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 44.0.2 (включая)

EPSS

Процентиль: 31%
0.00115
Низкий

7.4 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.4
ubuntu
больше 9 лет назад

The FileReader class in Mozilla Firefox before 45.0 allows local users to gain privileges or cause a denial of service (memory corruption) by changing a file during a FileReader API read operation.

redhat
больше 9 лет назад

The FileReader class in Mozilla Firefox before 45.0 allows local users to gain privileges or cause a denial of service (memory corruption) by changing a file during a FileReader API read operation.

CVSS3: 7.4
debian
больше 9 лет назад

The FileReader class in Mozilla Firefox before 45.0 allows local users ...

CVSS3: 7.4
github
около 3 лет назад

The FileReader class in Mozilla Firefox before 45.0 allows local users to gain privileges or cause a denial of service (memory corruption) by changing a file during a FileReader API read operation.

fstec
больше 9 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

EPSS

Процентиль: 31%
0.00115
Низкий

7.4 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-119