Execuția de cod la distanță în Firefox

S-a descoperit o vulnerabilitate CVE-2019-11707 în browserul Firefox, conform unor surse permițând atacatorul poate executa cod arbitrar de la distanță utilizând JavaScript. Mozilla declară că vulnerabilitatea este deja exploatată de infractori.

Problema se află în implementarea metodei Array.pop. Detalii încă nu sunt dezvăluite.

Vulnerabilitatea a fost corectată în Firefox 67.0.3 și Firefox ESR 60.7.1. Din acest motiv, se poate afirma cu încredere că toate versiunile Firefox 60.x sunt vulnerabile (este foarte probabil că și versiunile anterioare sunt afectate; în contextul Array.prototype.pop(), acesta este implementat începând cu prima versiune Firefox).

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster