CVE-2015-4495

KEV
🔴 Łataj teraz

Obejście polityki Same Origin w Firefoxie umożliwia zdalne odczytanie plików.

CVSS
8.8
EPSS
71.6%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

The PDF reader in Mozilla Firefox before 39.0.3, Firefox ESR 38.x before 38.1.1, and Firefox OS before 2.2 allows remote attackers to bypass the Same Origin Policy, and read arbitrary files or gain privileges, via vectors involving crafted JavaScript code and a native setter, as exploited in the wild in August 2015.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)71.6%
Opublikowano (NVD)2015-08-08 00:59:04 UTC
Ostatnia modyfikacja (NVD)2026-04-22 10:36:16 UTC
Referencje