Execution Code Remote ao amin'ny Firefox

Ny navigateur Firefox dia manana vulnerability CVE-2019-11707, araka ny tatitra sasany. Ny famelana mpanafika mampiasa JavaScript mba hanatanteraka kaody tsy misy dikany. Nilaza i Mozilla fa efa araraotin'ny mpanafika ny vulnerable.

Ny olana dia mipetraka amin'ny fampiharana ny fomba Array.pop. tsipiriany tsy mbola nambara.

Ny vulnerability dia raikitra ao amin'ny Firefox 67.0.3 sy Firefox ESR 60.7.1. Miorina amin'izany, afaka milaza amim-pahatokiana isika fa ny dikan-teny rehetra amin'ny Firefox 60.x dia marefo (mety ho ny taloha ihany koa; raha miresaka Array.prototype.pop(), dia efa nampiharina hatramin'ny dikan-teny voalohany. ny Firefox).

Source: linux.org.ru

Add a comment