Уязвимость записи значения в первый элемент массива нулевой длины в JavaScript в Mozilla Firefox
Описание
Злоумышленник способен записать значение в первый элемент массива в JavaScript, даже если длина массива равна нулю. При этом значение не записывается по некорректному адресу памяти.
Затронутые версии ПО
- Firefox до релиза 104
Тип уязвимости
Запись значения в нулевой элемент массива
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
An attacker could have written a value to the first element in a zero-length JavaScript array. Although the array was zero-length, the value was not written to an invalid memory address. This vulnerability affects Firefox < 104.
An attacker could have written a value to the first element in a zero- ...
An attacker could have written a value to the first element in a zero-length JavaScript array. Although the array was zero-length, the value was not written to an invalid memory address. This vulnerability affects Firefox < 104.
Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти ограничения безопасности
EPSS
6.5 Medium
CVSS3