Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12368

Опубликовано: 18 окт. 2018
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Уязвимость выполнения произвольного кода через некорректную обработку файлов с расширением SettingContent-ms в Windows 10

Описание

В Windows 10 не отображается предупреждение при открытии выполняемых файлов с расширением SettingContent-ms, даже если они были загружены из интернета и отмечены как "Mark of the Web". Из-за отсутствия предупреждения, ничего не подозревающие пользователи, которые не знакомы с этим новым типом файлов, могут запустить нежелательный файл. Это также позволяет WebExtension с ограниченным разрешением downloads.open выполнять произвольный код без взаимодействия с пользователем на системах Windows 10.

Примечание

Эта уязвимость затрагивает только операционные системы Windows. Другие операционные системы не подвержены этой проблеме.

Затронутые версии ПО

  • Thunderbird версий ниже 60
  • Thunderbird версий ниже 52.9
  • Firefox ESR версий ниже 60.1
  • Firefox ESR версий ниже 52.9
  • Firefox версий ниже 61

Тип уязвимости

Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 61.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 53.0 (включая) до 60.1.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 52.9 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 52.9 (исключая)
cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01952
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 7 лет назад

Windows 10 does not warn users before opening executable files with the SettingContent-ms extension even when they have been downloaded from the internet and have the "Mark of the Web." Without the warning, unsuspecting users unfamiliar with this new file type might run an unwanted executable. This also allows a WebExtension with the limited downloads.open permission to execute arbitrary code without user interaction on Windows 10 systems. *Note: this issue only affects Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60, Thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.

CVSS3: 8.1
redhat
больше 7 лет назад

Windows 10 does not warn users before opening executable files with the SettingContent-ms extension even when they have been downloaded from the internet and have the "Mark of the Web." Without the warning, unsuspecting users unfamiliar with this new file type might run an unwanted executable. This also allows a WebExtension with the limited downloads.open permission to execute arbitrary code without user interaction on Windows 10 systems. *Note: this issue only affects Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60, Thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.

CVSS3: 8.1
debian
больше 7 лет назад

Windows 10 does not warn users before opening executable files with th ...

CVSS3: 8.1
github
больше 3 лет назад

Windows 10 does not warn users before opening executable files with the SettingContent-ms extension even when they have been downloaded from the internet and have the "Mark of the Web." Without the warning, unsuspecting users unfamiliar with this new file type might run an unwanted executable. This also allows a WebExtension with the limited downloads.open permission to execute arbitrary code without user interaction on Windows 10 systems. *Note: this issue only affects Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60, Thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.

CVSS3: 8.1
fstec
больше 7 лет назад

Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с ошибками в настройках безопасности, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 83%
0.01952
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo