← voltar
CVE-2017-5454

CVE-2017-5454

EPSS 2.5%
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 2.5%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
11 jun 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A mechanism to bypass file system access protections in the sandbox to use the file picker to access different files than those selected in the file picker through the use of relative paths. This allows for read only access to the local file system. This vulnerability affects Thunderbird < 52.1, Firefox ESR < 52.1, and Firefox < 53.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →