CVE-2019-9816
توجد ثغرة أمنية محتملة حيث يمكن أن يحدث التباس في النوع عند معالجة كائنات JavaScript في مجموعات الكائنات، مما يسمح بتجاوز فحوصات الأمان داخل هذه المجموعات....
- تم النشر
- 23/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 29/05/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية محتملة حيث يمكن أن يحدث التباس في النوع عند معالجة كائنات JavaScript في مجموعات الكائنات، مما يسمح بتجاوز فحوصات الأمان داخل هذه المجموعات. *ملاحظة: تم إثبات هذه الثغرة فقط مع UnboxedObjects، والتي تكون معطلة افتراضيًا في جميع الإصدارات المدعومة.*. تؤثر هذه الثغرة على Thunderbird < 60.7 وFirefox < 67 وFirefox ESR < 60.7.
المصادر
1Google Security Research · multiple · 29/05/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.