CVE-2022-1529
يمكن للمهاجم إرسال رسالة إلى العملية الأصلية حيث تم استخدام محتوياتها في فهرسة مزدوجة لكائن JavaScript، مما يؤدي إلى تلوث النموذج الأولي (prototype...
- تم النشر
- 22/12/2022
- محدث
- 16/04/2025
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للمهاجم إرسال رسالة إلى العملية الأصلية حيث تم استخدام محتوياتها في فهرسة مزدوجة لكائن JavaScript، مما يؤدي إلى تلوث النموذج الأولي (prototype pollution) وفي النهاية تنفيذ JavaScript يتحكم فيه المهاجم داخل العملية الأصلية المميزة. تؤثر هذه الثغرة على Firefox ESR < 91.9.1، وFirefox < 100.0.2، وFirefox لنظام Android < 100.3.0، وThunderbird < 91.9.1.
المصادر
1رمز استغلال إثبات المفهوم لثغرات Firefox (2022-1802, 1529, 2200) التي تستهدف الإصدار 100.0.1 على Windows، مما يوضح تقنيات استغلال ثغرات المتصفح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.