Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11707

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 7.5
EPSS Высокий

Уязвимость путаницы типов (type confusion) при манипуляции объектами JavaScript через "Array.pop" в Firefox и Thunderbird

Описание

Путаница типов (type confusion) возникает при манипуляции объектами JavaScript из-за проблем в методе Array.pop. Это позволяет злоумышленнику вызвать аварийное завершение работы. Известно о целенаправленных атаках, использующих эту уязвимость.

Затронутые версии ПО

  • Firefox ESR < 60.7.1
  • Firefox < 67.0.3
  • Thunderbird < 60.7.2

Тип уязвимости

Путаница типов (type confusion)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
Версия до 60.7.1 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 60.7.3 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.7.2 (исключая)

EPSS

Процентиль: 99%
0.81786
Высокий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-843
CWE-843

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable crash. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 60.7.1, Firefox < 67.0.3, and Thunderbird < 60.7.2.

CVSS3: 8.8
redhat
около 6 лет назад

A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable crash. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 60.7.1, Firefox < 67.0.3, and Thunderbird < 60.7.2.

CVSS3: 8.8
debian
почти 6 лет назад

A type confusion vulnerability can occur when manipulating JavaScript ...

suse-cvrf
около 6 лет назад

Security update for MozillaFirefox

suse-cvrf
около 6 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 99%
0.81786
Высокий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-843
CWE-843