Уязвимость DoS атаки и возможного выполнения произвольного кода в Firefox, Thunderbird и SeaMonkey через DHTML
Описание
Неуказанная уязвимость в Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам вызвать DoS атаку и, возможно, выполнить произвольный код, используя неизвестные векторы атаки, связанные с DHTML.
Затронутые версии ПО
- Firefox до версии 1.5.0.2
- Thunderbird до версии 1.5.0.2
- SeaMonkey до версии 1.0.1
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Примечание
Из-за недостаточной публичной информации от поставщика на дату 13 апреля 2006 года, неясно, чем CVE-2006-1529, CVE-2006-1530, CVE-2006-1531 и CVE-2006-1723 отличаются друг от друга.
Ссылки
- US Government Resource
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Firefox and Thunderbird before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown attack vectors related to DHTML. NOTE: due to the lack of sufficient public details from the vendor as of 20060413, it is unclear how CVE-2006-1529, CVE-2006-1530, CVE-2006-1531, and CVE-2006-1723 are different.
Unspecified vulnerability in Firefox and Thunderbird before 1.5.0.2, a ...
Unspecified vulnerability in Firefox and Thunderbird before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown attack vectors related to DHTML. NOTE: due to the lack of sufficient public details from the vendor as of 20060413, it is unclear how CVE-2006-1529, CVE-2006-1530, CVE-2006-1531, and CVE-2006-1723 are different.
EPSS
7.5 High
CVSS2