Esecuzione remota del codice in Firefox

Nel browser Firefox è stata trovata una vulnerabilità CVE-2019-11707, secondo alcune fonti che consente che consente a un attaccante di eseguire codice arbitrario da remoto tramite JavaScript. Mozilla afferma che la vulnerabilità è già sfruttata da malintenzionati.

Il problema risiede nell'implementazione del metodo Array.pop. Maggiori dettagli non sono ancora stati resi noti.

La vulnerabilità è stata corretta in Firefox 67.0.3 e Firefox ESR 60.7.1. Pertanto, si può affermare con certezza che tutte le versioni di Firefox 60.x sono vulnerabili (è molto probabile che anche versioni precedenti lo siano; per quanto riguarda Array.prototype.pop(), è stato implementato sin dalla prima versione di Firefox).

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster