Описание
Sandbox escape in the Messaging System component. This vulnerability was fixed in Firefox 147 and Thunderbird 147.
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 147.0 (исключая)Версия до 147.0 (исключая)
Одно из
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:*
EPSS
Процентиль: 23%
0.00306
Низкий
10 Critical
CVSS3
7.5 High
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 10
ubuntu
7 месяцев назад
Sandbox escape in the Messaging System component. This vulnerability was fixed in Firefox 147 and Thunderbird 147.
CVSS3: 7.5
redhat
7 месяцев назад
Sandbox escape in the Messaging System component. This vulnerability was fixed in Firefox 147 and Thunderbird 147.
CVSS3: 10
debian
7 месяцев назад
Sandbox escape in the Messaging System component. This vulnerability w ...
CVSS3: 10
github
7 месяцев назад
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
CVSS3: 10
fstec
7 месяцев назад
Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 23%
0.00306
Низкий
10 Critical
CVSS3
7.5 High
CVSS3
Дефекты
CWE-284