Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45415

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость подмены расширения файла при скачивании HTML-страницы в Mozilla Firefox

Описание

При скачивании HTML-файла в браузере Firefox, если заголовок страницы форматируется как имя файла с вредоносным расширением, браузер может сохранить файл с этим расширением. Если впоследствии такой файл будет запущен, это может привести к компрометации системы.

Затронутые версии ПО

  • Firefox до релиза 107

Тип уязвимости

Сохранение файла с вредоносным расширением

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 107.0 (исключая)

EPSS

Процентиль: 30%
0.00113
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-434

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 3 лет назад

When downloading an HTML file, if the title of the page was formatted as a filename with a malicious extension, Firefox may have saved the file with that extension, leading to possible system compromise if the downloaded file was later ran. This vulnerability affects Firefox < 107.

CVSS3: 7.8
debian
около 3 лет назад

When downloading an HTML file, if the title of the page was formatted ...

CVSS3: 7.8
github
около 3 лет назад

When downloading an HTML file, if the title of the page was formatted as a filename with a malicious extension, Firefox may have saved the file with that extension, leading to possible system compromise if the downloaded file was later ran. This vulnerability affects Firefox < 107.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость веб-браузера Firefox, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00113
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-434