Уязвимость записи в произвольные файлы через параметры пути к приложению обратного вызова и жёсткую ссылку в Updater Mozilla Firefox на Windows
Описание
В Mozilla Firefox на Windows до релиза 48.0 существует уязвимость, позволяющая локальным злоумышленникам записывать данные в произвольные файлы. Это возможно через использование параметров пути к приложению обратного вызова и жёсткой ссылки в Updater
Затронутые версии ПО
Mozilla Firefox до релиза 48.0 на Windows
Тип уязвимости
Запись в произвольные файлы
Ссылки
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
Уязвимые конфигурации
EPSS
4.7 Medium
CVSS3
4.7 Medium
CVSS2
Дефекты
Связанные уязвимости
The Updater in Mozilla Firefox before 48.0 on Windows allows local users to write to arbitrary files via vectors involving the callback application-path parameter and a hard link.
The Updater in Mozilla Firefox before 48.0 on Windows allows local use ...
The Updater in Mozilla Firefox before 48.0 on Windows allows local users to write to arbitrary files via vectors involving the callback application-path parameter and a hard link.
Уязвимость браузера Firefox, позволяющая нарушителю изменять произвольные файлы
EPSS
4.7 Medium
CVSS3
4.7 Medium
CVSS2