Një vulnerabilitet i zbuluar në shfletuesin Firefox CVE-2019-11707, sipas disa burimeve që lejon kodueseve të ekzekutojnë kod të rastit nga larg përmes JavaScript. Mozilla deklaron se ky vulnerabilitet tashmë po shfrytëzohet nga keqbërësit.
Problemi qëndron në implementimin e metodës Array.pop. Detajet ende nuk janë zbuluar.
Vulnerabiliteti është rregulluar në Firefox 67.0.3 dhe Firefox ESR 60.7.1. Duke u bazuar në këtë, mund të thuhet me siguri se të gjitha versionet e Firefox 60.x janë të vulnerabël (ka shumë të ngjarë që edhe versionet më të hershme janë; nëse flasim për Array.prototype.pop(), ajo është implementuar që nga versioni i parë i Firefox).
Burimi: linux.org.ru
