Уязвимость внедрения вредоносного JavaScript через некорректную фильтрацию функций калькулятора PostScript в PDF просмотрщике
Описание
PDF просмотрщик некорректно фильтрует функции калькулятора PostScript, что позволяет злоумышленнику внедрить вредоносный JavaScript через специально подготовленный PDF файл. Этот JavaScript затем может быть выполнен с правами PDF просмотрщика его рабочим процессом.
Затронутые версии ПО
- Firefox ESR версий ниже 52.8
- Firefox версий ниже 60
Тип уязвимости
Внедрение вредоносного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The PDF viewer does not sufficiently sanitize PostScript calculator functions, allowing malicious JavaScript to be injected through a crafted PDF file. This JavaScript can then be run with the permissions of the PDF viewer by its worker. This vulnerability affects Firefox ESR < 52.8 and Firefox < 60.
The PDF viewer does not sufficiently sanitize PostScript calculator functions, allowing malicious JavaScript to be injected through a crafted PDF file. This JavaScript can then be run with the permissions of the PDF viewer by its worker. This vulnerability affects Firefox ESR < 52.8 and Firefox < 60.
The PDF viewer does not sufficiently sanitize PostScript calculator fu ...
Malicious PDF can inject JavaScript into PDF Viewer
Уязвимость компонента PDF Viewer браузеров Firefox ESR и Firefox, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2