Remote-Code-AusfĂŒhrung in Firefox
Im Browser Firefox wurde die Schwachstelle CVE-2019-11707 entdeckt, die Berichten zufolge einem Angreifer ermöglicht, mit JavaScript remote willkĂŒrlichen Code auszufĂŒhren. Mozilla bestĂ€tigt, dass die Schwachstelle bereits von Angreifern ausgenutzt wird. Das Problem liegt in der Implementierung der Methode Array.pop. Details sind bisher nicht bekannt. Die Schwachstelle wurde in Firefox 67.0.3 und Firefox ESR 60.7.1 behoben. Daher kann man mit Sicherheit sagen, dass alle Versionen […] anfĂ€llig sind.
