CVE-2020-15657
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 0.4%
exploitation probability
0.4%top 74% of all CVEs
observed exploitation
nono source reports it
Firefox could be made to load attacker-supplied DLL files from the installation directory. This required an attacker that is already capable of placing files in the installation directory. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
References
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00025.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1644954https://www.mozilla.org/security/advisories/mfsa2020-30/https://www.mozilla.org/security/advisories/mfsa2020-32/https://www.mozilla.org/security/advisories/mfsa2020-33/