Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2013-1690

CVE-2013-1690 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 8.8), 2 apps suivies concernées, aucune encore exposée en version courante.

Gravité (CVSS)
8.8

Échelle NVD

Exploitation
Avérée

CISA KEV · EPSS prédit 69.0 %

Apps suivies
2
Encore exposées
0
Exploit public : ExploitDB

EN Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not properly handle onreadystatechange events in conjunction with page reloading, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted web site that triggers an attempt to execute data at an unmapped memory location.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS 69.02% modèle prédictif ; la CISA constate une exploitation avérée percentile 99.3%

CISA Known Exploited Vulnerability

Ajouté au KEV
2022-03-28
Deadline remédiation
2022-04-18
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Mozilla Firefox Windows winget:Mozilla.Firefox
    Affecté ≥17.0 <17.0.7 Corrigé 17.0.7 Dernière suivie 156.0.1 patchée
  • Mozilla Thunderbird Windows winget:Mozilla.Thunderbird
    Affecté <17.0.7 Corrigé 17.0.7 Dernière suivie 156.0 patchée

NVD référence 15 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (3)
Vendor Produit Versions
mozilla firefox
Toutes plateformes (wildcard)
<22.0
mozilla firefox
Toutes plateformes (wildcard)
≥17.0 <17.0.7
mozilla thunderbird
Toutes plateformes (wildcard)
<17.0.7
Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · www.mozilla.org