Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11986

Опубликовано: 05 нояб. 2015
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость браузера Firefox связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код, используя значение NSAccessibilityIndexAttribute строки элемента TABLE

Вендор

Mozilla Corp.

Наименование ПО

Firefox

Версия ПО

до 42 (Firefox)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 42.0 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 85%
0.02358
Низкий

7.5 High

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The accessibility-tools feature in Mozilla Firefox before 42.0 on OS X improperly interacts with the implementation of the TABLE element, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code by using an NSAccessibilityIndexAttribute value to reference a row index.

nvd
больше 10 лет назад

The accessibility-tools feature in Mozilla Firefox before 42.0 on OS X improperly interacts with the implementation of the TABLE element, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code by using an NSAccessibilityIndexAttribute value to reference a row index.

debian
больше 10 лет назад

The accessibility-tools feature in Mozilla Firefox before 42.0 on OS X ...

github
больше 3 лет назад

The accessibility-tools feature in Mozilla Firefox before 42.0 on OS X improperly interacts with the implementation of the TABLE element, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code by using an NSAccessibilityIndexAttribute value to reference a row index.

suse-cvrf
около 10 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss, xulrunner, seamonkey

EPSS

Процентиль: 85%
0.02358
Низкий

7.5 High

CVSS2