Логотип exploitDog
bind:"BDU:2019-04300" OR bind:"CVE-2018-12397"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2019-04300" OR bind:"CVE-2018-12397"

Количество 13

Количество 13

fstec логотип

BDU:2019-04300

почти 7 лет назад

Уязвимость системы для разработки дополнений WebExtensions браузеров Firefox, Firefox ESR, позволяющая нарушителю получить несанкционированный доступ к локальным файлам

CVSS3: 7.1
EPSS: Низкий
ubuntu логотип

CVE-2018-12397

больше 6 лет назад

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
EPSS: Низкий
redhat логотип

CVE-2018-12397

почти 7 лет назад

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
EPSS: Низкий
nvd логотип

CVE-2018-12397

больше 6 лет назад

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2018-12397

больше 6 лет назад

A WebExtension can request access to local files without the warning p ...

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-xxh5-92qj-c4gh

около 3 лет назад

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:3435-1

почти 7 лет назад

Security update for Mozilla Firefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:3749-3

больше 6 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:3749-2

больше 6 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:3749-1

больше 6 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:3656-1

почти 7 лет назад

Security update for MozillaFirefox

EPSS: Низкий
oracle-oval логотип

ELSA-2018-3005

почти 7 лет назад

ELSA-2018-3005: firefox security and bug fix update (CRITICAL)

EPSS: Низкий
oracle-oval логотип

ELSA-2018-3006

почти 7 лет назад

ELSA-2018-3006: firefox security update (CRITICAL)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2019-04300

Уязвимость системы для разработки дополнений WebExtensions браузеров Firefox, Firefox ESR, позволяющая нарушителю получить несанкционированный доступ к локальным файлам

CVSS3: 7.1
0%
Низкий
почти 7 лет назад
ubuntu логотип
CVE-2018-12397

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
0%
Низкий
больше 6 лет назад
redhat логотип
CVE-2018-12397

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
0%
Низкий
почти 7 лет назад
nvd логотип
CVE-2018-12397

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
0%
Низкий
больше 6 лет назад
debian логотип
CVE-2018-12397

A WebExtension can request access to local files without the warning p ...

CVSS3: 7.1
0%
Низкий
больше 6 лет назад
github логотип
GHSA-xxh5-92qj-c4gh

A WebExtension can request access to local files without the warning prompt stating that the extension will "Access your data for all websites" being displayed to the user. This allows extensions to run content scripts in local pages without permission warnings when a local file is opened. This vulnerability affects Firefox ESR < 60.3 and Firefox < 63.

CVSS3: 7.1
0%
Низкий
около 3 лет назад
suse-cvrf логотип
openSUSE-SU-2018:3435-1

Security update for Mozilla Firefox

почти 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:3749-3

Security update for MozillaFirefox

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2018:3749-2

Security update for MozillaFirefox

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2018:3749-1

Security update for MozillaFirefox

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2018:3656-1

Security update for MozillaFirefox

почти 7 лет назад
oracle-oval логотип
ELSA-2018-3005

ELSA-2018-3005: firefox security and bug fix update (CRITICAL)

почти 7 лет назад
oracle-oval логотип
ELSA-2018-3006

ELSA-2018-3006: firefox security update (CRITICAL)

почти 7 лет назад

Уязвимостей на страницу