CVE-2019-11708
Vulnerabilidade de Escape de Sandbox no Mozilla Firefox e Thunderbird
- Publicado
- 23 de jul. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mozilla
- Evidência observada
- 7 de dez. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
A verificação insuficiente dos parâmetros passados com a mensagem IPC Prompt:Open entre processos filhos e pais pode resultar no processo pai sem sandbox abrindo conteúdo web escolhido por um processo filho comprometido. Quando combinada com vulnerabilidades adicionais, isso pode resultar na execução de código arbitrário no computador do usuário. Esta vulnerabilidade afeta Firefox ESR < 60.7.2, Firefox < 67.0.4 e Thunderbird < 60.7.2.
Fontes
2- CVE-2019-9791Exploit
Cadeia de exploits para CVE-2019-9791 & CVE-2019-11708 contra firefox 65.0 em windows 64bit
Axel Souchet · windows_x86-64 · 7 de dez. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.