Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12388

Опубликовано: 26 мая 2020
Источник: nvd
CVSS3: 10
CVSS2: 7.5
EPSS Низкий

Уязвимость выхода из песочницы в Firefox на Windows из-за недостаточного контроля доступа контентных процессов

Описание

Контентные процессы в Firefox недостаточно контролируют доступ, что может привести к выходу из песочницы.

Примечание: эта проблема затрагивает только Firefox для операционных систем Windows.

Затронутые версии ПО

  • Firefox ESR < 68.8
  • Firefox < 76

Тип уязвимости

Выход из изолированной среды

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 76.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.8.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01503
Низкий

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 10
ubuntu
больше 5 лет назад

The Firefox content processes did not sufficiently lockdown access control which could result in a sandbox escape. *Note: this issue only affects Firefox on Windows operating systems.*. This vulnerability affects Firefox ESR < 68.8 and Firefox < 76.

CVSS3: 10
redhat
почти 6 лет назад

The Firefox content processes did not sufficiently lockdown access control which could result in a sandbox escape. *Note: this issue only affects Firefox on Windows operating systems.*. This vulnerability affects Firefox ESR < 68.8 and Firefox < 76.

CVSS3: 10
debian
больше 5 лет назад

The Firefox content processes did not sufficiently lockdown access con ...

CVSS3: 10
github
больше 3 лет назад

The Firefox content processes did not sufficiently lockdown access control which could result in a sandbox escape. *Note: this issue only affects Firefox on Windows operating systems.*. This vulnerability affects Firefox ESR < 68.8 and Firefox < 76.

CVSS3: 10
fstec
почти 6 лет назад

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

EPSS

Процентиль: 81%
0.01503
Низкий

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20