Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4581

Опубликовано: 11 сент. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость отсутствия предупреждения при загрузке файлов Excel ".xll" в Firefox и Thunderbird

Описание

Файлы дополнений Excel с расширением .xll не имели записи в блок-листе исполняемых файлов Firefox, что позволяло загружать их без каких-либо предупреждений о потенциальной опасности.

Затронутые версии ПО

  • Firefox < 117
  • Firefox ESR < 102.15
  • Firefox ESR < 115.2
  • Thunderbird < 102.15
  • Thunderbird < 115.2

Тип уязвимости

  • Отсутствие защиты
  • Социальная инженерия

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 117.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 115.0 (включая) до 115.2 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.15 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.2 (исключая)

EPSS

Процентиль: 39%
0.00169
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 2 года назад

Excel `.xll` add-in files did not have a blocklist entry in Firefox's executable blocklist which allowed them to be downloaded without any warning of their potential harm. This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.

CVSS3: 6.1
redhat
почти 2 года назад

Excel `.xll` add-in files did not have a blocklist entry in Firefox's executable blocklist which allowed them to be downloaded without any warning of their potential harm. This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.

CVSS3: 4.3
debian
почти 2 года назад

Excel `.xll` add-in files did not have a blocklist entry in Firefox's ...

CVSS3: 4.3
github
почти 2 года назад

Excel `.xll` add-in files did not have a blocklist entry in Firefox's executable blocklist which allowed them to be downloaded without any warning of their potential harm. This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 8.2
fstec
почти 2 года назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю загружать произвольные файлы

EPSS

Процентиль: 39%
0.00169
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo