← volver
CVE-2022-28281highexplotación observadaCWE-787

CVE-2022-28281

63Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 2.6%
de la publicación al arma0 días
Publicada en NVD22 dic
1ª PoC8 abr
VulnCheck15 ago
probabilidad de explotación
2.6%top 16% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
If a compromised content process sent an unexpected number of WebAuthN Extensions in a Register command to the parent process, an out of bounds write would have occurred leading to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.8, Firefox < 99, and Firefox ESR < 91.8.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.