Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3089

Опубликовано: 28 сент. 2005
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Уязвимость DoS атаки через сценарий автоматической настройки прокси в Firefox

Описание

Уязвимость в Firefox 1.0.6 позволяет злоумышленнику инициировать DoS атаку (сбой приложения), используя сценарий автоматической настройки прокси (PAC), в котором применяется выражение eval. Это может привести к аварийному завершению работы браузера.

Затронутые версии ПО

  • Firefox 1.0.6

Тип уязвимости

  • DoS атака

Примечание

Неясно, может ли данную уязвимость спровоцировать недоверенная сторона, поэтому её актуальность как уязвимости под вопросом.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.6:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00719
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 20 лет назад

Firefox 1.0.6 allows attackers to cause a denial of service (crash) via a Proxy Auto-Config (PAC) script that uses an eval statement. NOTE: it is not clear whether an untrusted party has any role in triggering this issue, so it might not be a vulnerability.

redhat
около 20 лет назад

Firefox 1.0.6 allows attackers to cause a denial of service (crash) via a Proxy Auto-Config (PAC) script that uses an eval statement. NOTE: it is not clear whether an untrusted party has any role in triggering this issue, so it might not be a vulnerability.

debian
почти 20 лет назад

Firefox 1.0.6 allows attackers to cause a denial of service (crash) vi ...

github
больше 3 лет назад

Firefox 1.0.6 allows attackers to cause a denial of service (crash) via a Proxy Auto-Config (PAC) script that uses an eval statement. NOTE: it is not clear whether an untrusted party has any role in triggering this issue, so it might not be a vulnerability.

EPSS

Процентиль: 72%
0.00719
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other