Nel browser Firefox è stata scoperta una vulnerabilità CVE-2019-11707, secondo alcune fonti permette che consente a un attaccante di eseguire codice arbitrario da remoto utilizzando JavaScript. Mozilla afferma che la vulnerabilità è già sfruttata da malintenzionati.
Il problema risiede nell'implementazione del metodo Array.pop. Maggiori dettagli non sono stati ancora svelati.
La vulnerabilità è stata corretta in Firefox 67.0.3 e Firefox ESR 60.7.1. Pertanto, si può affermare con certezza che tutte le versioni di Firefox 60.x sono vulnerabili (è molto probabile che anche le versioni precedenti lo siano; se si parla di Array.prototype.pop(), è implementato sin dalla primissima versione di Firefox).
Fonte: linux.org.ru
