Exécution de code à distance dans Firefox

Une vulnérabilité CVE-2019-11707 a été détectée dans le navigateur Firefox, selon certaines informations. permettant Un attaquant pourrait exécuter à distance du code arbitraire via JavaScript. Mozilla affirme que la vulnérabilité est déjà exploitée par des malfaiteurs.

Le problème réside dans l'implémentation de la méthode Array.pop. Détails pas encore divulgués.

La vulnérabilité a été corrigée dans Firefox 67.0.3 et Firefox ESR 60.7.1. En conséquence, on peut affirmer avec certitude que toutes les versions de Firefox 60.x sont vulnérables (il est très probable que les versions antérieures le soient également ; s'il s'agit de Array.prototype.pop(), elle est mise en œuvre depuis la toute première version de Firefox).

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster