← volver
CVE-2022-2200highCWE-1321

CVE-2022-2200

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 24%
probabilidad de explotación
24%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante podría corromper el prototipo de un objeto JavaScript para inyectar atributos maliciosos, permitiendo la ejecución de código con privilegios elevados en navegadores Firefox y Thunderbird.

Detalle técnico

CWE-1321 involucra contaminación de prototipo donde un atacante manipula prototipos de objetos para inyectar propiedades arbitrarias en objetos JavaScript. Esto conduce a escalada de privilegios y ejecución arbitraria de código en el contexto del navegador afectado. La vulnerabilidad requiere que el atacante influya en la creación o modificación de objetos, afectando Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11.

Resumen generado y traducido por IA a partir de la descripción oficial.
If an object prototype was corrupted by an attacker, they would have been able to set undesired attributes on a JavaScript object, leading to privileged code execution. This vulnerability affects Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102, and Thunderbird < 91.11.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H