Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5295

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Уязвимость повышения уровня доступа в Mozilla Firefox через использование Mozilla Maintenance Service

Описание

Данная уязвимость позволяет злоумышленнику использовать Mozilla Maintenance Service для повышения уровня доступа, заставляя сервис запускать Mozilla Updater, чтобы выполнить вредоносные локальные файлы. Эксплуатация уязвимости требует локального доступа к системе и является вариантом уязвимости MFSA2013-44. Обратите внимание, что эта проблема затрагивает только операционные системы Windows.

Затронутые версии ПО

  • Firefox версий до 50

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 50.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.0008
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

This vulnerability allows an attacker to use the Mozilla Maintenance Service to escalate privilege by having the Maintenance Service invoke the Mozilla Updater to run malicious local files. This vulnerability requires local system access and is a variant of MFSA2013-44. Note: this issue only affects Windows operating systems. This vulnerability affects Firefox < 50.

CVSS3: 7.8
debian
больше 7 лет назад

This vulnerability allows an attacker to use the Mozilla Maintenance S ...

CVSS3: 7.8
github
больше 3 лет назад

This vulnerability allows an attacker to use the Mozilla Maintenance Service to escalate privilege by having the Maintenance Service invoke the Mozilla Updater to run malicious local files. This vulnerability requires local system access and is a variant of MFSA2013-44. Note: this issue only affects Windows operating systems. This vulnerability affects Firefox < 50.

EPSS

Процентиль: 24%
0.0008
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-264