Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5107

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость обхода локальных защит доступа в процессе печати через символические ссылки в Mozilla Firefox

Описание

Процесс печати может обходить локальные ограничения доступа для чтения файлов, доступных через символические ссылки, что позволяет обойти ограничения на локальные файлы. Процесс печати требует файлы в определённом формате, поэтому произвольные данные не могут быть считаны, но возможно, что некоторая информация из локальных файлов может быть раскрыта.

Затронутые версии ПО

  • Mozilla Firefox версий ниже 58

Тип уязвимости

Обход локальных ограничений на доступ к файлам

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 57.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01157
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

The printing process can bypass local access protections to read files available through symlinks, bypassing local file restrictions. The printing process requires files in a specific format so arbitrary data cannot be read but it is possible that some local file information could be exposed. This vulnerability affects Firefox < 58.

CVSS3: 5.3
debian
больше 7 лет назад

The printing process can bypass local access protections to read files ...

CVSS3: 5.3
github
больше 3 лет назад

The printing process can bypass local access protections to read files available through symlinks, bypassing local file restrictions. The printing process requires files in a specific format so arbitrary data cannot be read but it is possible that some local file information could be exposed. This vulnerability affects Firefox < 58.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость механизма печати браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 78%
0.01157
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-59