Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37203

Опубликовано: 05 июл. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода через недостаточную валидацию в Drag and Drop API в Firefox

Описание

Недостаточная валидация входных данных в Drag and Drop API в сочетании с методами социальной инженерии могла позволить злоумышленнику обманом заставить конечных пользователей создать ярлык для локальных системных файлов. Это могло быть использовано для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox < 115

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 115.0 (исключая)

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 2 лет назад

Insufficient validation in the Drag and Drop API in conjunction with social engineering, may have allowed an attacker to trick end-users into creating a shortcut to local system files. This could have been leveraged to execute arbitrary code. This vulnerability affects Firefox < 115.

msrc
3 месяца назад

Insufficient validation in the Drag and Drop API in conjunction with social engineering, may have allowed an attacker to trick end-users into creating a shortcut to local system files. This could have been leveraged to execute arbitrary code. This vulnerability affects Firefox < 115.

CVSS3: 7.8
debian
больше 2 лет назад

Insufficient validation in the Drag and Drop API in conjunction with s ...

CVSS3: 7.8
github
больше 2 лет назад

Insufficient validation in the Drag and Drop API in conjunction with social engineering, may have allowed an attacker to trick end-users into creating a shortcut to local system files. This could have been leveraged to execute arbitrary code. This vulnerability affects Firefox < 115.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость реализации прикладного программного интерфейса Drag and Drop браузера Firefox, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo