Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5172

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость запуска внедрённого скрипта на страницах Live Bookmarks и PDF Viewer в Mozilla Firefox при вставке из буфера обмена

Описание

Уязвимость на страницах Live Bookmarks и PDF Viewer в Mozilla Firefox позволяет запускать внедрённый скрипт в случае, если пользователь вставляет скрипт из буфера обмена, просматривая RSS-ленты или PDF-файлы. Это может позволить злоумышленнику обманным путем заставить пользователя скопировать и вставить вредоносный скрипт, который будет выполнен в контексте соответствующей страницы, однако это не позволяет повышать уровень доступа.

Затронутые версии ПО

  • Firefox версий ниже 60

Тип уязвимости

Запуск внедрённого скрипта

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 60.0 (исключая)

EPSS

Процентиль: 76%
0.00974
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 7 лет назад

The Live Bookmarks page and the PDF viewer can run injected script content if a user pastes script from the clipboard into them while viewing RSS feeds or PDF files. This could allow a malicious site to socially engineer a user to copy and paste malicious script content that could then run with the context of either page but does not allow for privilege escalation. This vulnerability affects Firefox < 60.

CVSS3: 4.3
redhat
около 7 лет назад

The Live Bookmarks page and the PDF viewer can run injected script content if a user pastes script from the clipboard into them while viewing RSS feeds or PDF files. This could allow a malicious site to socially engineer a user to copy and paste malicious script content that could then run with the context of either page but does not allow for privilege escalation. This vulnerability affects Firefox < 60.

CVSS3: 4.3
debian
около 7 лет назад

The Live Bookmarks page and the PDF viewer can run injected script con ...

CVSS3: 4.3
github
около 3 лет назад

The Live Bookmarks page and the PDF viewer can run injected script content if a user pastes script from the clipboard into them while viewing RSS feeds or PDF files. This could allow a malicious site to socially engineer a user to copy and paste malicious script content that could then run with the context of either page but does not allow for privilege escalation. This vulnerability affects Firefox < 60.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость браузера Firefox, вызванная возможностью запуска скрипта из буфера обмена на странице Live Bookmarks или в средствах просмотра PDF-файлов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00974
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79