Логотип exploitDog
bind:"BDU:2023-00602" OR bind:"CVE-2023-23598"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2023-00602" OR bind:"CVE-2023-23598"

Количество 20

Количество 20

fstec логотип

BDU:2023-00602

больше 2 лет назад

Уязвимость браузеров Mozilla Firefox и Firefox ESR, связанная с ошибками при интерпретации данных, загруженных несколькими способами, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2023-23598

около 2 лет назад

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2023-23598

больше 2 лет назад

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-23598

около 2 лет назад

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2023-23598

около 2 лет назад

Due to the Firefox GTK wrapper code's use of text/plain for drag data ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-h2qp-p99q-hmrr

около 2 лет назад

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0113-1

больше 2 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0112-1

больше 2 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0111-1

больше 2 лет назад

Security update for MozillaFirefox

EPSS: Низкий
rocky логотип

RLSA-2023:0476

больше 2 лет назад

Important: thunderbird security update

EPSS: Низкий
rocky логотип

RLSA-2023:0463

больше 2 лет назад

Important: thunderbird security update

EPSS: Низкий
rocky логотип

RLSA-2023:0288

больше 2 лет назад

Important: firefox security update

EPSS: Низкий
rocky логотип

RLSA-2023:0285

больше 2 лет назад

Important: firefox security update

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0476

больше 2 лет назад

ELSA-2023-0476: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0463

больше 2 лет назад

ELSA-2023-0463: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0456

больше 2 лет назад

ELSA-2023-0456: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0296

больше 2 лет назад

ELSA-2023-0296: firefox security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0288

больше 2 лет назад

ELSA-2023-0288: firefox security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-0285

больше 2 лет назад

ELSA-2023-0285: firefox security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0329-1

больше 2 лет назад

Security update for MozillaThunderbird

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-00602

Уязвимость браузеров Mozilla Firefox и Firefox ESR, связанная с ошибками при интерпретации данных, загруженных несколькими способами, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2023-23598

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-23598

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-23598

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-23598

Due to the Firefox GTK wrapper code's use of text/plain for drag data ...

CVSS3: 6.5
0%
Низкий
около 2 лет назад
github логотип
GHSA-h2qp-p99q-hmrr

Due to the Firefox GTK wrapper code's use of text/plain for drag data and GTK treating all text/plain MIMEs containing file URLs as being dragged a website could arbitrarily read a file via a call to <code>DataTransfer.setData</code>. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0113-1

Security update for MozillaFirefox

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0112-1

Security update for MozillaFirefox

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0111-1

Security update for MozillaFirefox

больше 2 лет назад
rocky логотип
RLSA-2023:0476

Important: thunderbird security update

больше 2 лет назад
rocky логотип
RLSA-2023:0463

Important: thunderbird security update

больше 2 лет назад
rocky логотип
RLSA-2023:0288

Important: firefox security update

больше 2 лет назад
rocky логотип
RLSA-2023:0285

Important: firefox security update

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0476

ELSA-2023-0476: thunderbird security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0463

ELSA-2023-0463: thunderbird security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0456

ELSA-2023-0456: thunderbird security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0296

ELSA-2023-0296: firefox security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0288

ELSA-2023-0288: firefox security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-0285

ELSA-2023-0285: firefox security update (IMPORTANT)

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0329-1

Security update for MozillaThunderbird

больше 2 лет назад

Уязвимостей на страницу