Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36314

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость неконтролируемых сетевых запросов в Windows при открытии локальных ярлыков в Firefox и Thunderbird

Описание

Когда открывается ярлык Windows из локальной файловой системы, злоумышленник способен указать удалённый путь, что приводит к неожиданным сетевым запросам от операционной системы.

Эта проблема затрагивает только Firefox для Windows. Другие операционные системы не затронуты.

Затронутые версии ПО

  • Firefox ESR до версии 102.1
  • Firefox до версии 103
  • Thunderbird до версии 102.1

Тип уязвимости

Неконтролируемые сетевые запросы

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 103.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-427
CWE-427

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

When opening a Windows shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system.<br>This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 102.1, Firefox < 103, and Thunderbird < 102.1.

CVSS3: 6.1
redhat
больше 3 лет назад

When opening a Windows shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system.<br>This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 102.1, Firefox < 103, and Thunderbird < 102.1.

CVSS3: 5.5
debian
около 3 лет назад

When opening a Windows shortcut from the local filesystem, an attacker ...

CVSS3: 5.5
github
около 3 лет назад

When opening a Windows shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system.<br>This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 102.1, Firefox < 103, and Thunderbird < 102.1.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю инициировать сетевые запросы

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-427
CWE-427