Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2022-22753

HIGH 7.1

EN A Time-of-Check Time-of-Use bug existed in the Maintenance (Updater) Service that could be abused to grant Users write access to an arbitrary directory. This could have been used to escalate to SYSTEM access.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

Vecteur d'attaque : Réseau
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
EPSS 0.63% exploit très peu probable percentile 47.0%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

NVD référence 4 produits distincts pour cette CVE — seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (1)
Vendor Produit Versions
mozilla thunderbird
Toutes plateformes (wildcard)
<91.6
Voir sur NVD ↗ Advisory · bugzilla.mozilla.org Advisory · www.mozilla.org