Eksekusi Kode Remote ing Firefox

Browser Firefox duwe kerentanan CVE-2019-11707, miturut sawetara laporan ngidini panyerang nggunakake JavaScript kanggo mbatalake nglakokaké kode sembarang. Mozilla ujar manawa kerentanan kasebut wis dieksploitasi dening para panyerang.

Masalah dumunung ing implementasine saka cara Array.pop. Rincian durung dibeberke.

Kerentanan tetep ing Firefox 67.0.3 lan Firefox ESR 60.7.1. Adhedhasar iki, kita kanthi yakin bisa ujar manawa kabeh versi Firefox 60.x gampang dirusak (kemungkinan sing sadurunge uga; yen kita ngomong babagan Array.prototype.pop (), mula wis dileksanakake wiwit versi pisanan. saka Firefox).

Source: linux.org.ru

Add a comment