Esecuzione remota di codice in Firefox

Nel browser Firefox è stata scoperta una vulnerabilità CVE-2019-11707, secondo alcune fonti permette che consente a un attaccante di eseguire codice arbitrario da remoto utilizzando JavaScript. Mozilla afferma che la vulnerabilità è già sfruttata da malintenzionati.

Il problema risiede nell'implementazione del metodo Array.pop. Maggiori dettagli non sono stati ancora svelati.

La vulnerabilità è stata corretta in Firefox 67.0.3 e Firefox ESR 60.7.1. Pertanto, si può affermare con certezza che tutte le versioni di Firefox 60.x sono vulnerabili (è molto probabile che anche le versioni precedenti lo siano; se si parla di Array.prototype.pop(), è implementato sin dalla primissima versione di Firefox).

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster