Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2019-11708

CVE-2019-11708 est activement exploitée (catalogue CISA KEV) : sévérité critical (CVSS 10.0), 2 apps suivies concernées, aucune encore exposée en version courante.

Gravité (CVSS)
10.0

Échelle NVD

Exploitation
Avérée

CISA KEV · EPSS prédit 55.9 %

Apps suivies
2
Encore exposées
0
Exploit public : ExploitDB

EN Insufficient vetting of parameters passed with the Prompt:Open IPC message between child and parent processes can result in the non-sandboxed parent process opening web content chosen by a compromised child process. When combined with additional vulnerabilities this could result in executing arbitrary code on the user's computer. This vulnerability affects Firefox ESR < 60.7.2, Firefox < 67.0.4, and Thunderbird < 60.7.2.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS 55.87% modèle prédictif ; la CISA constate une exploitation avérée percentile 99.0%

CISA Known Exploited Vulnerability

Ajouté au KEV
2022-05-23
Deadline remédiation
2022-06-13
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (3)
Vendor Produit Versions
mozilla firefox
Toutes plateformes (wildcard)
<60.7.2
mozilla firefox
Toutes plateformes (wildcard)
<67.0.4
mozilla thunderbird
Toutes plateformes (wildcard)
<60.7.2
Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · bugzilla.mozilla.org Advisory · www.mozilla.org