Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37208

Опубликовано: 05 июл. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость отсутствия предупреждения о потенциально вредоносном коде при открытии Diagcab-файлов в Firefox и Thunderbird

Описание

При открытии файлов Diagcab Firefox не предупреждал пользователя о том, что такие файлы могут содержать вредоносный код.

Затронутые версии ПО

  • Firefox < 115
  • Firefox ESR < 102.13
  • Thunderbird < 102.13

Тип уязвимости

Выполнение вредоносного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 115.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.13 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.13 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.00038
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-434

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
redhat
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
debian
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these f ...

CVSS3: 7.8
github
почти 2 года назад

When opening Diagcab files, Firefox did not warn the user that these files may contain malicious code. This vulnerability affects Firefox < 115, Firefox ESR < 102.13, and Thunderbird < 102.13.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием предупреждения при открытии Diagcab-файлов, позволяющая нарушителю выполнить спуфинг-атаки

EPSS

Процентиль: 11%
0.00038
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-434