Описание
Sandbox escape due to integer overflow in the Graphics: Canvas2D component. This vulnerability affects Firefox < 143.0.3.
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 143.0.3 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
8.6 High
CVSS3
Дефекты
CWE-190
Связанные уязвимости
CVSS3: 8.6
debian
около 1 месяца назад
Sandbox escape due to integer overflow in the Graphics: Canvas2D compo ...
CVSS3: 8.6
github
около 1 месяца назад
This vulnerability affects Firefox < 143.0.3.
CVSS3: 6.3
fstec
около 1 месяца назад
Уязвимость компонента Canvas2D браузера Mozilla Firefox, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 16%
0.00052
Низкий
8.6 High
CVSS3
Дефекты
CWE-190