CVE-2015-4481
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 0.8%
da publicação à arma5 dias
Publicada no NVD16 de ago.
1ª PoC+5d
probabilidade de exploração
0.8%top 47% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Race condition in the Mozilla Maintenance Service in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 on Windows allows local users to write to arbitrary files and consequently gain privileges via vectors involving a hard link to a log file during an update.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37925cve_referencewww.exploit-db.com/exploits/37925/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00014.htmlhttp://lists.opensuse.org/opensuse-security-announce/2015-08/msg00015.htmlhttp://lists.opensuse.org/opensuse-updates/2015-08/msg00030.htmlhttp://lists.opensuse.org/opensuse-updates/2015-08/msg00031.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1171518https://security.gentoo.org/glsa/201605-06https://www.exploit-db.com/exploits/37925/http://www.mozilla.org/security/announce/2015/mfsa2015-84.htmlhttp://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.htmlhttp://www.securitytracker.com/id/1033247http://www.securitytracker.com/id/1033372