Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6815

Опубликовано: 25 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость повреждения памяти и нарушения безопасности скриптов в Mozilla Firefox, приводящая к выполнению произвольного кода

Описание

Разработчики Mozilla сообщили о существовании уязвимостей, связанных с безопасностью памяти и скриптов, в релизе Firefox 73. Некоторые из этих уязвимостей демонстрируют повреждение памяти или повышение уровня доступа. Предполагается, что при достаточных усилиях злоумышленник способен использовать их для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox версии до 74

Тип уязвимости

  • Повреждение памяти
  • Нарушение безопасности скриптов
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 74.0 (исключая)

EPSS

Процентиль: 63%
0.00453
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

Mozilla developers reported memory safety and script safety bugs present in Firefox 73. Some of these bugs showed evidence of memory corruption or escalation of privilege and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 74.

CVSS3: 9.8
redhat
почти 6 лет назад

Mozilla developers reported memory safety and script safety bugs present in Firefox 73. Some of these bugs showed evidence of memory corruption or escalation of privilege and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 74.

CVSS3: 9.8
debian
почти 6 лет назад

Mozilla developers reported memory safety and script safety bugs prese ...

github
больше 3 лет назад

Mozilla developers reported memory safety and script safety bugs present in Firefox 73. Some of these bugs showed evidence of memory corruption or escalation of privilege and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 74.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 63%
0.00453
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787