CVE-2019-11707
Vulnérabilité de confusion de type dans Mozilla Firefox et Thunderbird
- Publié
- 23 juil. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mozilla
- Preuve observée
- 26 juin 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité de confusion de types peut se produire lors de la manipulation d'objets JavaScript en raison de problèmes dans Array.pop. Cela peut permettre un crash exploitable. Nous avons connaissance d'attaques ciblées dans la nature exploitant cette faille. Cette vulnérabilité affecte Firefox ESR < 60.7.1, Firefox < 67.0.3 et Thunderbird < 60.7.2.
Sources
6- cve-2019-11707Exploit
https://bugs.chromium.org/p/project-zero/issues/detail?id=1820
Chaîne d'exploitation proof-of-concept Windows pour CVE-2019-11707, une confusion de type dans Firefox IonMonkey, combinant une RCE du navigateur avec une évasion de sandbox pour obtenir les privilèges SYSTEM.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.