Уязвимость выполнения произвольных команды при копировании сетевого запроса из панели инструментов разработчика в виде команды curl в Mozilla Firefox и Thunderbird
Описание
При копировании сетевого запроса из панели инструментов разработчика в виде команды curl
вывод некорректно обрабатывается, что позволяет скрытно выполнять произвольные команды.
Затронутые версии ПО
- Firefox ниже версии 109
- Thunderbird ниже версии 102.7
- Firefox ESR ниже версии 102.7
Тип уязвимости
Скрытное выполнение произвольных команд
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
When copying a network request from the developer tools panel as a curl command the output was not being properly sanitized and could allow arbitrary commands to be hidden within. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.
When copying a network request from the developer tools panel as a curl command the output was not being properly sanitized and could allow arbitrary commands to be hidden within. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.
When copying a network request from the developer tools panel as a cur ...
When copying a network request from the developer tools panel as a curl command the output was not being properly sanitized and could allow arbitrary commands to be hidden within. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.
Уязвимость набора инструментов для веб-разработки DevTools браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольные команды
EPSS
6.5 Medium
CVSS3