Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9816

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Средний

Уязвимость путаницы типов (type confusion) в Thunderbird и Firefox при манипуляциях с объектами JavaScript

Описание

Уязвимость связана с путаницей типов (type confusion) при манипуляциях с объектами JavaScript в группах объектов, что позволяет обойти проверки безопасности в этих группах. Уязвимость была продемонстрирована только при использования UnboxedObjects, которые по умолчанию отключены во всех поддерживаемых релизах.

Затронутые версии ПО

  • Thunderbird версий до 60.7
  • Firefox версий до 67
  • Firefox ESR версий до 60.7

Тип уязвимости

Путаница типов (type confusion)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 67.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 60.7 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.7 (исключая)

EPSS

Процентиль: 97%
0.38245
Средний

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 6 лет назад

A possible vulnerability exists where type confusion can occur when manipulating JavaScript objects in object groups, allowing for the bypassing of security checks within these groups. *Note: this vulnerability has only been demonstrated with UnboxedObjects, which are disabled by default on all supported releases.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 5.9
redhat
около 6 лет назад

A possible vulnerability exists where type confusion can occur when manipulating JavaScript objects in object groups, allowing for the bypassing of security checks within these groups. *Note: this vulnerability has only been demonstrated with UnboxedObjects, which are disabled by default on all supported releases.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 5.9
debian
около 6 лет назад

A possible vulnerability exists where type confusion can occur when ma ...

github
около 3 лет назад

A possible vulnerability exists where type confusion can occur when manipulating JavaScript objects in object groups, allowing for the bypassing of security checks within these groups. *Note: this vulnerability has only been demonstrated with UnboxedObjects, which are disabled by default on all supported releases.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 5.9
fstec
около 6 лет назад

Уязвимость функций работы с объектами JavaScript браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальной информации и вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.38245
Средний

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-843