CVE-2022-1802 лог
Источники |
|
Уровень | Критический |
Удалённо | Да |
Тип | Выполнение произвольного кода |
Описание | Если бы злоумышленник смог повредить методы объекта Array в JavaScript с помощью загрязнения прототипа, он мог бы добиться выполнения кода JavaScript, контролируемого злоумышленником, в привилегированном контексте. |
Группа | Пакет | Затронуто | Исправлено | Уровень | Статус | Тикет |
---|---|---|---|---|---|---|
AVG-43 | firefox | 100.0.1-1 | 100.0.2-1 | Критический | Исправлено | |
AVG-40 | thunderbird | 91.9.0-1 | 91.9.1-1 | Критический | Исправлено |
Решение |
---|
https://bugzilla.mozilla.org/show_bug.cgi?id=1770137 |