V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2019-02947
BDU
CriticalConfirmedExploit available

Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird существует из-за недостаточной проверки параметров в сообщениях P…

CVSS
10.0
Critical
EPSS
0.00
p0
Published
2019-01-01
Updated
2019-01-01
Description

Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird существует из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в целевой системе в результате посещения пользователем вредоносной веб-страницы или открытия электронного письма с вредоносным web-контентом

Tags · CWE
Pre-auth
Affected products
Mozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. ThunderbirdMozilla corp. Thunderbird
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Timeline
2019-01-01
Published
2019-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: C
Changed (C)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
47752
exploitdb · https://www.exploit-db.com/exploits/47752
Enterprise
Affected products
ProductVendorStatus
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefoxmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
firefox esrmozilla corp.Tracked
thunderbirdmozilla corp.Tracked
thunderbirdmozilla corp.Tracked
Showing first 20 of 27