Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22756

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения произвольного кода через преобразование изображений в Mozilla Firefox, Thunderbird и Firefox ESR

Описание

Данная уязвимость позволяет злоумышленнику изменить объект изображения, который пользователь перетаскивает на рабочий стол или в другую папку, в исполняемый сценарий. Этот сценарий выполняет произвольный код после того, как пользователь на него кликнет.

Затронутые версии ПО

  • Firefox версий до 97
  • Thunderbird версий до 91.6
  • Firefox ESR версий до 91.6

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 97.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.6 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.6 (исключая)

EPSS

Процентиль: 36%
0.00146
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

If a user was convinced to drag and drop an image to their desktop or other folder, the resulting object could have been changed into an executable script which would have run arbitrary code after the user clicked on it. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 8.8
redhat
почти 4 года назад

If a user was convinced to drag and drop an image to their desktop or other folder, the resulting object could have been changed into an executable script which would have run arbitrary code after the user clicked on it. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 8.8
debian
почти 3 года назад

If a user was convinced to drag and drop an image to their desktop or ...

CVSS3: 8.8
github
почти 3 года назад

If a user was convinced to drag and drop an image to their desktop or other folder, the resulting object could have been changed into an executable script which would have run arbitrary code after the user clicked on it. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость функции перетаскивания изображений браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 36%
0.00146
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94