CVE-2019-11708
Vulnérabilité d'évasion de la sandbox dans Mozilla Firefox et Thunderbird
- Publié
- 23 juil. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mozilla
- Preuve observée
- 7 déc. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Contrôle insuffisant des paramètres transmis avec le message IPC `Prompt:Open` entre les processus enfant et parent peut entraîner l'ouverture par le processus parent non sandboxé de contenu web choisi par un processus enfant compromis. Combinée à d'autres vulnérabilités, cette faille pourrait permettre l'exécution de code arbitraire sur l'ordinateur de l'utilisateur. Cette vulnérabilité affecte Firefox ESR < 60.7.2, Firefox < 67.0.4 et Thunderbird < 60.7.2.
Sources
2- CVE-2019-9791Exploit
Chaîne d'exploitation pour CVE-2019-9791 & CVE-2019-11708 contre Firefox 65.0 sur Windows 64 bits
Axel Souchet · windows_x86-64 · 7 déc. 2019
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.