Уязвимость неконтролируемой загрузки и открытия файлов в WebExtensions Mozilla Firefox
Описание
Уязвимость в WebExtensions позволяет загружать и совершать попытки открытия некоторых невыполняемых типов файлов без особого участия пользователя в процессе загрузки и открытия файла. Это может быть использовано для эксплуатации известных уязвимостей в программах, которые обрабатывают такие типы документов.
Затронутые версии ПО
- Firefox версий ниже 56
Тип уязвимости
Неконтролируемая загрузка и открытие файлов
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
A vulnerability where WebExtensions can download and attempt to open a file of some non-executable file types. This can be triggered without specific user interaction for the file download and open actions. This could be used to trigger known vulnerabilities in the programs that handle those document types. This vulnerability affects Firefox < 56.
A vulnerability where WebExtensions can download and attempt to open a ...
A vulnerability where WebExtensions can download and attempt to open a file of some non-executable file types. This can be triggered without specific user interaction for the file download and open actions. This could be used to trigger known vulnerabilities in the programs that handle those document types. This vulnerability affects Firefox < 56.
Уязвимость модуля WebExtensions браузера Mozilla Firefox, позволяющая нарушителю повысить свои привилегии
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2