Уязвимость выполнения произвольного кода в браузере Firefox через неочищенный вывод пользовательского интерфейса
Описание
Неочищенный вывод в пользовательском интерфейсе браузера оставляет HTML-теги на месте, что может привести к выполнению произвольного кода.
Затронутые версии ПО
- Firefox версий до 58.0.1
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Unsanitized output in the browser UI leaves HTML tags in place and can result in arbitrary code execution in Firefox before version 58.0.1.
Unsanitized output in the browser UI leaves HTML tags in place and can result in arbitrary code execution in Firefox before version 58.0.1.
Unsanitized output in the browser UI leaves HTML tags in place and can ...
Unsanitized output in the browser UI leaves HTML tags in place and can result in arbitrary code execution in Firefox before version 58.0.1.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2