Отдалечено изпълнение на код в Firefox

В браузъра Firefox е открита уязвимост CVE-2019-11707, според някои данни която нападателят може да изпълни произволен код дистанционно чрез JavaScript. Mozilla заявява, че уязвимостта вече се експлоатира от злонамерени лица.

Проблемът е свързан с реализирането на метода Array.pop. Подробности все още не са разкрити.

Уязвимостта е поправена в Firefox 67.0.3 и Firefox ESR 60.7.1. Въз основа на това, може да се твърди с увереност, че уязвими са всички версии на Firefox 60.x (възможно е и по-ранни версии да са засегнати; ако става въпрос за Array.prototype.pop(), той е реализиран, започвайки от най-първата версия на Firefox).

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster