Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22756

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения произвольного кода через преобразование изображений в Mozilla Firefox, Thunderbird и Firefox ESR

Описание

Данная уязвимость позволяет злоумышленнику изменить объект изображения, который пользователь перетаскивает на рабочий стол или в другую папку, в исполняемый сценарий. Этот сценарий выполняет произвольный код после того, как пользователь на него кликнет.

Затронутые версии ПО

  • Firefox версий до 97
  • Thunderbird версий до 91.6
  • Firefox ESR версий до 91.6

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 97.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.6 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.6 (исключая)

EPSS

Процентиль: 41%
0.00189
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

If a user was convinced to drag and drop an image to their desktop or other folder, the resulting object could have been changed into an executable script which would have run arbitrary code after the user clicked on it. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 8.8
redhat
больше 3 лет назад

If a user was convinced to drag and drop an image to their desktop or other folder, the resulting object could have been changed into an executable script which would have run arbitrary code after the user clicked on it. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 8.8
debian
больше 2 лет назад

If a user was convinced to drag and drop an image to their desktop or ...

CVSS3: 8.8
github
больше 2 лет назад

If a user was convinced to drag and drop an image to their desktop or other folder, the resulting object could have been changed into an executable script which would have run arbitrary code after the user clicked on it. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость функции перетаскивания изображений браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 41%
0.00189
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94