Vulnerabilidad en productos Mozilla (CVE-2016-9072)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
11/06/2018
Última modificación:
01/08/2018
Descripción
Cuando se crea un nuevo perfil de Firefox en instalaciones de 64 bits de Windows, el sandbox para los plugins NPAPI de 64 bits no están habilitados por defecto. Nota: este problema solo afecta a la versión 64 bits de Windows. Windows de 32 bits y otros sistemas operativos no se han visto afectados. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 50.0 (excluyendo) | |
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:x64:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página