Уязвимость отсутствия предупреждения о загрузке исполняемых файлов .msix, .msixbundle, .appx и .appxbundle в Firefox, Firefox ESR и Thunderbird
Описание
При загрузке файлов форматов .msix, .msixbundle, .appx и .appxbundle, которые могут выполнять команды на компьютере пользователя, не отображалось предупреждение о том, что это исполняемые файлы.
Примечание: Проблема затрагивает только операционные системы Windows. Другие операционные системы не подвержены данной уязвимости.
Затронутые версии ПО
- Firefox < 119
- Firefox ESR < 115.4
- Thunderbird < 115.4.1
Тип уязвимости
Отсутствие предупреждения при загрузке потенциально опасных файлов
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
The executable file warning was not presented when downloading .msix, .msixbundle, .appx, and .appxbundle files, which can run commands on a user's computer. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.* This vulnerability affects Firefox < 119, Firefox ESR < 115.4, and Thunderbird < 115.4.1.
The executable file warning was not presented when downloading .msix, .msixbundle, .appx, and .appxbundle files, which can run commands on a user's computer. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.* This vulnerability affects Firefox < 119, Firefox ESR < 115.4, and Thunderbird < 115.4.1.
The executable file warning was not presented when downloading .msix, ...
The executable file warning was not presented when downloading .msix, .msixbundle, .appx, and .appxbundle files, which can run commands on a user's computer. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.* This vulnerability affects Firefox < 119, Firefox ESR < 115.4, and Thunderbird < 115.4.1.
Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с недостаточным предупреждением об опасных действиях, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3