Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5294

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Возможность указания произвольной целевой рабочей директории для выходных файлов в Mozilla Updater при выполнении обновлений на операционной системе Windows

Описание

Уязвимость в Mozilla Updater позволяет злоумышленнику указать произвольную целевую рабочую директорию для выходных файлов, возникающих в процессе обновления программного обеспечения. Для эксплуатации этой уязвимости требуется локальный доступ к системе. Обратите внимание, что эта проблема затрагивает только операционные системы Windows.

Затронутые версии ПО

  • Thunderbird до версии 45.5
  • Firefox ESR до версии 45.5
  • Firefox до версии 50

Тип уязвимости

Подмена целевой директории

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 45.5.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 50.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 45.5.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00071
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

The Mozilla Updater can be made to choose an arbitrary target working directory for output files resulting from the update process. This vulnerability requires local system access. Note: this issue only affects Windows operating systems. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.

CVSS3: 5.5
debian
больше 7 лет назад

The Mozilla Updater can be made to choose an arbitrary target working ...

CVSS3: 5.5
github
больше 3 лет назад

The Mozilla Updater can be made to choose an arbitrary target working directory for output files resulting from the update process. This vulnerability requires local system access. Note: this issue only affects Windows operating systems. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.

EPSS

Процентиль: 22%
0.00071
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20