Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11696

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость некорректной обработки файлов .JNLP в Firefox, позволяющая запускать бинарные файлы

Описание

Файлы с расширением .JNLP, используемые для приложений Java web start, не рассматриваются как исполняемый контент при загрузке, несмотря на то, что они могут быть выполнены при установленной Java на локальной системе. Это может позволить пользователям по ошибке запустить двоичный файл локально.

Затронутые версии ПО

  • Firefox версии ниже 67

Тип уязвимости

Запуск бинарного файла

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 67.0 (исключая)

EPSS

Процентиль: 38%
0.00158
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 6 лет назад

Files with the .JNLP extension used for "Java web start" applications are not treated as executable content for download prompts even though they can be executed if Java is installed on the local system. This could allow users to mistakenly launch an executable binary locally. This vulnerability affects Firefox < 67.

CVSS3: 7.8
debian
почти 6 лет назад

Files with the .JNLP extension used for "Java web start" applications ...

CVSS3: 7.8
github
около 3 лет назад

Files with the .JNLP extension used for "Java web start" applications are not treated as executable content for download prompts even though they can be executed if Java is installed on the local system. This could allow users to mistakenly launch an executable binary locally. This vulnerability affects Firefox < 67.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость браузера Firefox, связанная с ошибками обработки исполняемого контента для приложений с расширением .JNLP, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00158
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-20