Mozilla Firefox < 64.0 Multiple Vulnerabilities (macOS)

critical Nessus Plugin ID 119603
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 macOS 主機上安裝的網頁瀏覽器受到多個弱點影響。

描述

遠端 macOS 主機上安裝的 Mozilla Firefox 版本比 64.0 舊。因此,會受到 2018 年 12 月 11 日的 Mozilla Firefox 穩定版更新版本資訊中所述的多個弱點影響。如需額外資訊,請參閱版本資訊。請注意,Nessus 並未嘗試惡意利用這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級版本至 Mozilla Firefox 64.0 版或更新版本。

另請參閱

http://www.nessus.org/u?39cf90b2

http://www.nessus.org/u?49133ad0

http://www.nessus.org/u?2e2ade34

http://www.nessus.org/u?d0ce18e5

http://www.nessus.org/u?ea477541

http://www.nessus.org/u?1620e461

http://www.nessus.org/u?b42f7123

http://www.nessus.org/u?bfb534bf

http://www.nessus.org/u?c97806f0

http://www.nessus.org/u?073e58a5

http://www.nessus.org/u?2d00e047

http://www.nessus.org/u?e4de96e6

http://www.nessus.org/u?82d76ead

http://www.nessus.org/u?20902119

http://www.nessus.org/u?cee5fb79

http://www.nessus.org/u?a2d4d47b

http://www.nessus.org/u?f4a48a6c

http://www.nessus.org/u?4dfc8a45

http://www.nessus.org/u?9b6def6c

http://www.nessus.org/u?9c1b25bb

http://www.nessus.org/u?393f22fe

http://www.nessus.org/u?74015e4e

http://www.nessus.org/u?56acb454

http://www.nessus.org/u?7d52ad8b

http://www.nessus.org/u?c09a06dc

http://www.nessus.org/u?4b722444

http://www.nessus.org/u?d477b15c

http://www.nessus.org/u?5a4b622a

http://www.nessus.org/u?59cea44c

http://www.nessus.org/u?7e37f4f1

http://www.nessus.org/u?43f8626d

Plugin 詳細資訊

嚴重性: Critical

ID: 119603

檔案名稱: macosx_firefox_64_0.nasl

版本: 1.4

類型: local

代理程式: macosx

已發布: 2018/12/12

已更新: 2019/5/8

相依性: macosx_firefox_installed.nasl

風險資訊

CVSS 評分資料來源: CVE-2018-12405

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:mozilla:firefox

必要的 KB 項目: MacOSX/Firefox/Installed

修補程式發佈日期: 2018/12/11

弱點發布日期: 2018/12/11

參考資訊

CVE: CVE-2018-12405, CVE-2018-12406, CVE-2018-12407, CVE-2018-17466, CVE-2018-18492, CVE-2018-18493, CVE-2018-18494, CVE-2018-18495, CVE-2018-18496, CVE-2018-18497, CVE-2018-18498