Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5427

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 1.9
EPSS Низкий

Уязвимость активации вредоносного ПО через загрузку несуществующего файла chrome.manifest при запуске Firefox

Описание

При запуске Firefox пытается загрузить несуществующий файл chrome.manifest из основной директории установки. Если злоумышленник с локальным доступом поместит файл chrome.manifest и другие связанные файлы в эту директорию, они будут загружены и активированы при старте. Это может привести к добавлению вредоносного программного обеспечения без согласия пользователя или к модификации связанных установленных файлов.

Затронутые версии ПО

  • Firefox версии ниже 52

Тип уязвимости

  • Загрузка и активация вредоносного ПО
  • Подмена файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 52.0 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

5.5 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

A non-existent chrome.manifest file will attempt to be loaded during startup from the primary installation directory. If a malicious user with local access puts chrome.manifest and other referenced files in this directory, they will be loaded and activated during startup. This could result in malicious software being added without consent or modification of referenced installed files. This vulnerability affects Firefox < 52.

CVSS3: 5.5
debian
больше 7 лет назад

A non-existent chrome.manifest file will attempt to be loaded during s ...

CVSS3: 5.5
github
больше 3 лет назад

A non-existent chrome.manifest file will attempt to be loaded during startup from the primary installation directory. If a malicious user with local access puts chrome.manifest and other referenced files in this directory, they will be loaded and activated during startup. This could result in malicious software being added without consent or modification of referenced installed files. This vulnerability affects Firefox < 52.

suse-cvrf
почти 9 лет назад

Security update for MozillaFirefox, mozilla-nss

EPSS

Процентиль: 27%
0.00098
Низкий

5.5 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-362