Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11750

Опубликовано: 27 сент. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость путаницы типов (type confusion) в Spidermonkey, приводящая к аварийному завершению работы, в браузере Firefox и Firefox ESR

Описание

В Spidermonkey обнаружена уязвимость, связанная с путаницей типов (type confusion), которая приводит к неэксплуатируемому аварийному завершению работы приложения.

Затронутые версии ПО

  • Firefox до версии 69
  • Firefox ESR до версии 68.1

Тип уязвимости

  • Путаница типов (type confusion)
  • Аварийное завершение работы (неэксплуатируемое)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 69.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.1.0 (исключая)

EPSS

Процентиль: 58%
0.00376
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.

CVSS3: 6.1
redhat
около 6 лет назад

A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.

CVSS3: 6.5
debian
около 6 лет назад

A type confusion vulnerability exists in Spidermonkey, which results i ...

github
больше 3 лет назад

A type confusion vulnerability exists in Spidermonkey, which results in a non-exploitable crash. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.

CVSS3: 6.5
fstec
около 6 лет назад

Уязвимость компонента Spidermonkey веб-браузеров Firefox, Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 58%
0.00376
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-843