CVE-2022-1802

Оценки

EPSS

0.679средний67.9%
0%20%40%60%80%100%

Процентиль: 67.9%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Описание

Если злоумышленник смог повредить методы объекта Array в JavaScript через загрязнение прототипа, он мог добиться выполнения контролируемого злоумышленником кода JavaScript в привилегированном контексте. Эта уязвимость затрагивает Firefox ESR < 91.9.1, Firefox < 100.0.2, Firefox для Android < 100.3.0 и Thunderbird < 91.9.1.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-1321CWE-843

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2022-1802

Источник: github-poc

URL: https://github.com/mistymntncop/CVE-2022-1802

Уязвимое ПО (39)

Тип: Конфигурация

Продукт: firefox

Операционная система: debian

Характеристика:
{  "fixed": "100.0.2-1"}

Источник: debian

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel 7

Характеристика:
{  "fixed": "91.9.1-1.el7_9"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel

Характеристика:
{  "fixed": "91.9.1-1.el8_6"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel

Характеристика:
{  "fixed": "91.9.1-1.el8_1"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel

Характеристика:
{  "fixed": "91.9.1-1.el8_2"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel

Характеристика:
{  "fixed": "91.9.1-1.el8_4"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel

Характеристика:
{  "fixed": "91.9.1-1.el9_0"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: astra 1.7.2.5

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: firefox

Операционная система: astra 4.7.2.5

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "100.0.2+build1-0ubuntu0.18.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "100.0.2+build1-0ubuntu0.20.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu impish 21.10

Характеристика:
{  "fixed": "100.0.2+build1-0ubuntu0.21.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox-esr

Операционная система: debian

Характеристика:
{  "fixed": "91.9.1esr-1"}

Источник: debian

Тип: Конфигурация

Продукт: thunderbird

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "fixed": "1:91.9.1+build1-0ubuntu0.22.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: thunderbird

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu