Уязвимость выполнения произвольного кода при открытии Python-файлов с MIME-типом text/plain в Firefox на Windows
Описание
Когда Python установлен на Windows, файлы Python, которые имеют MIME-тип text/plain, могут выполняться Python, вместо того чтобы открываться как текстовые файлы, когда пользователь выбирает опцию "Открыть" при загрузке.
Примечание: Только Windows. Другие операционные системы не затронуты.
Затронутые версии ПО
- Firefox версий ниже 72
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Permissions Required
- Vendor Advisory
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
When Python was installed on Windows, a python file being served with the MIME type of text/plain could be executed by Python instead of being opened as a text file when the Open option was selected upon download. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 72.
When Python was installed on Windows, a python file being served with ...
When Python was installed on Windows, a python file being served with the MIME type of text/plain could be executed by Python instead of being opened as a text file when the Open option was selected upon download. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 72.
Уязвимость браузера Mozilla Firefox для Windows, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2