6.9

CVE-2013-1715

Multiple untrusted search path vulnerabilities in the (1) full installer and (2) stub installer in Mozilla Firefox before 23.0 on Windows allow local users to gain privileges via a Trojan horse DLL in the default downloads directory.  NOTE: this issue exists because of an incomplete fix for CVE-2012-4206.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MozillaFirefox Version <= 22.0
   MicrosoftWindows
MozillaFirefox Version19.0
   MicrosoftWindows
MozillaFirefox Version19.0.1
   MicrosoftWindows
MozillaFirefox Version19.0.2
   MicrosoftWindows
MozillaFirefox Version20.0
   MicrosoftWindows
MozillaFirefox Version20.0.1
   MicrosoftWindows
MozillaFirefox Version21.0
   MicrosoftWindows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.382
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.