Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4134

Опубликовано: 09 дек. 2005
Источник: nvd
CVSS2: 5
EPSS Средний

Уязвимость DoS атаки через загрузку веб-сайта с длинным заголовком в Mozilla Firefox, Netscape и K-Meleon

Описание

Уязвимость в браузерах Mozilla Firefox 1.5, Netscape 8.0.4 и 7.2, а также в K-Meleon до версии 0.9.12 позволяет злоумышленнику вызвать DoS атаку. Это происходит через посещение веб-сайта с длинным заголовком, который сохраняется в файле history.dat, но не обрабатывается эффективно во время запуска приложения, что приводит к высокому расходу ресурсов процессора и задержке запуска программы.

Затронутые версии ПО

  • Mozilla Firefox 1.5
  • Netscape 8.0.4 и 7.2
  • K-Meleon до версии 0.9.12

Тип уязвимости

DoS атака через высокое потребление ресурсов процессора и замедление запуска приложения.

Примечание

Важно отметить, что производитель Mozilla не считает, что эта уязвимость может быть использована для аварийного завершения работы приложения или переполнения буфера. Также, по независимым сообщениям, Netscape 8.1 этой проблемы не имеет.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:k-meleon_project:k-meleon:*:*:*:*:*:*:*:*
Версия до 0.9 (включая)
cpe:2.3:a:k-meleon_project:k-meleon:0.7:*:*:*:*:*:*:*
cpe:2.3:a:k-meleon_project:k-meleon:0.7_service_pack_1:*:*:*:*:*:*:*
cpe:2.3:a:k-meleon_project:k-meleon:0.8:*:*:*:*:*:*:*
cpe:2.3:a:k-meleon_project:k-meleon:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:k-meleon_project:k-meleon:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5 (включая)
cpe:2.3:a:mozilla:mozilla_suite:*:*:*:*:*:*:*:*
Версия до 1.7.12 (включая)
cpe:2.3:a:netscape:navigator:*:*:*:*:*:*:*:*
Версия до 8.0.40 (включая)
cpe:2.3:a:netscape:navigator:7.1:*:*:*:*:*:*:*
cpe:2.3:a:netscape:navigator:7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.27694
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 19 лет назад

Mozilla Firefox 1.5, Netscape 8.0.4 and 7.2, and K-Meleon before 0.9.12 allows remote attackers to cause a denial of service (CPU consumption and delayed application startup) via a web site with a large title, which is recorded in history.dat but not processed efficiently during startup. NOTE: despite initial reports, the Mozilla vendor does not believe that this issue can be used to trigger a crash or buffer overflow in Firefox. Also, it has been independently reported that Netscape 8.1 does not have this issue.

redhat
больше 19 лет назад

Mozilla Firefox 1.5, Netscape 8.0.4 and 7.2, and K-Meleon before 0.9.12 allows remote attackers to cause a denial of service (CPU consumption and delayed application startup) via a web site with a large title, which is recorded in history.dat but not processed efficiently during startup. NOTE: despite initial reports, the Mozilla vendor does not believe that this issue can be used to trigger a crash or buffer overflow in Firefox. Also, it has been independently reported that Netscape 8.1 does not have this issue.

debian
больше 19 лет назад

Mozilla Firefox 1.5, Netscape 8.0.4 and 7.2, and K-Meleon before 0.9.1 ...

github
больше 3 лет назад

Mozilla Firefox 1.5, Netscape 8.0.4 and 7.2, and K-Meleon before 0.9.12 allows remote attackers to cause a denial of service (CPU consumption and delayed application startup) via a web site with a large title, which is recorded in history.dat but not processed efficiently during startup. NOTE: despite initial reports, the Mozilla vendor does not believe that this issue can be used to trigger a crash or buffer overflow in Firefox. Also, it has been independently reported that Netscape 8.1 does not have this issue.

EPSS

Процентиль: 96%
0.27694
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other