Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12423

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox через загрузку поддельной DLL-библиотеки на Windows

Описание

Когда в операционной системе отсутствует DLL-библиотека webauthn.dll для Windows, и злоумышленник помещает её вредоносную версию в папке, указанной в %PATH% пользователя, Firefox загружает эту DLL-библиотеку, что приводит к выполнению произвольного кода.

Примечание: Только операционная система Windows; другие операционные системы не затронуты.

Затронутые версии ПО

  • Firefox до версий 78

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 78.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.0028
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 5 лет назад

When the Windows DLL "webauthn.dll" was missing from the Operating System, and a malicious one was placed in a folder in the user's %PATH%, Firefox may have loaded the DLL, leading to arbitrary code execution. *Note: This issue only affects the Windows operating system; other operating systems are unaffected.* This vulnerability affects Firefox < 78.

CVSS3: 7.8
redhat
больше 5 лет назад

When the Windows DLL "webauthn.dll" was missing from the Operating System, and a malicious one was placed in a folder in the user's %PATH%, Firefox may have loaded the DLL, leading to arbitrary code execution. *Note: This issue only affects the Windows operating system; other operating systems are unaffected.* This vulnerability affects Firefox < 78.

CVSS3: 7.8
debian
больше 5 лет назад

When the Windows DLL "webauthn.dll" was missing from the Operating Sys ...

CVSS3: 7.8
github
больше 3 лет назад

When the Windows DLL "webauthn.dll" was missing from the Operating System, and a malicious one was placed in a folder in the user's %PATH%, Firefox may have loaded the DLL, leading to arbitrary code execution. *Note: This issue only affects the Windows operating system; other operating systems are unaffected.* This vulnerability affects Firefox < 78.

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость браузера Mozilla Firefox для Windows, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 51%
0.0028
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427