Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22763

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения скриптов в непредусмотренный момент после завершения работы в Mozilla Firefox и Thunderbird

Описание

При завершении работы worker, злоумышленник способен вызвать выполнение скрипта на этапе жизненного цикла, когда его выполнение уже не должно быть возможным.

Затронутые версии ПО

  • Mozilla Firefox версий ниже 96
  • Mozilla Thunderbird версий ниже 91.6
  • Firefox ESR версий ниже 91.6

Тип уязвимости

Выполнение скриптов в непредусмотренный момент

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 96.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.6 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.6 (исключая)

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-362

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

When a worker is shutdown, it was possible to cause script to run late in the lifecycle, at a point after where it should not be possible. This vulnerability affects Firefox < 96, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 8.8
redhat
больше 3 лет назад

When a worker is shutdown, it was possible to cause script to run late in the lifecycle, at a point after where it should not be possible. This vulnerability affects Firefox < 96, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 8.8
debian
больше 2 лет назад

When a worker is shutdown, it was possible to cause script to run late ...

CVSS3: 8.8
github
больше 2 лет назад

When a worker is shutdown, it was possible to cause script to run late in the lifecycle, at a point after where it should not be possible. This vulnerability affects Firefox < 96, Thunderbird < 91.6, and Firefox ESR < 91.6.

CVSS3: 6.3
fstec
больше 3 лет назад

Уязвимость браузера Mozilla Firefox, почтового клиента Thunderbird, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнить произвольный JavaScript-код

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-362