В браузъра Firefox е открита уязвимост CVE-2019-11707, според някои данни която нападателят може да изпълни произволен код дистанционно чрез JavaScript. Mozilla заявява, че уязвимостта вече се експлоатира от злонамерени лица.
Проблемът е свързан с реализирането на метода Array.pop. Подробности все още не са разкрити.
Уязвимостта е поправена в Firefox 67.0.3 и Firefox ESR 60.7.1. Въз основа на това, може да се твърди с увереност, че уязвими са всички версии на Firefox 60.x (възможно е и по-ранни версии да са засегнати; ако става въпрос за Array.prototype.pop(), той е реализиран, започвайки от най-първата версия на Firefox).
Източник: linux.org.ru
