CVE-2019-11708
Mozilla Firefox और Thunderbird सैंडबॉक्स एस्केप भेद्यता
- प्रकाशित
- 23 जुल॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 7 दिस॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
चाइल्ड और पैरेंट प्रोसेस के बीच Prompt:Open IPC संदेश के साथ पारित पैरामीटरों का अपर्याप्त सत्यापन, गैर-सैंडबॉक्स्ड पैरेंट प्रोसेस द्वारा एक समझौता किए गए चाइल्ड प्रोसेस द्वारा चुनी गई वेब सामग्री को खोलने का परिणाम दे सकता है। जब इसे अतिरिक्त कमजोरियों के साथ जोड़ा जाता है, तो यह उपयोगकर्ता के कंप्यूटर पर मनमाना कोड निष्पादित करने का परिणाम दे सकता है। यह कमजोरी Firefox ESR < 60.7.2, Firefox < 67.0.4, और Thunderbird < 60.7.2 को प्रभावित करती है।
स्रोत
2- CVE-2019-9791एक्सप्लॉइट
विंडोज़ 64बिट पर फ़ायरफ़ॉक्स 65.0 के विरुद्ध CVE-2019-9791 और CVE-2019-11708 की एक्सप्लॉइट श्रृंखला
Axel Souchet · windows_x86-64 · 7 दिस॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।