Уязвимость DoS атаки и потенциального выполнения произвольного кода в реализации DHTML в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Неуточнённая уязвимость в Mozilla Firefox и Thunderbird до версии 1.5.0.2, а также в SeaMonkey до версии 1.0.1, позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы) и, возможно, выполнить произвольный код через неизвестные методы атаки, связанные с DHTML.
Затронутые версии ПО
- Firefox версии ниже 1.5.0.2
- Thunderbird версии ниже 1.5.0.2
- SeaMonkey версии ниже 1.0.1
Тип уязвимости
- DoS атака (аварийное завершение работы)
- Потенциальное удалённое выполнение произвольного кода
Примечание
Из-за отсутствия достаточной публичной информации от разработчиков по состоянию на 13 апреля 2006 года, остается неясным, чем именно различаются CVE-2006-1529, CVE-2006-1530, CVE-2006-1531 и CVE-2006-1723.
Ссылки
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Firefox and Thunderbird before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown attack vectors related to DHTML. NOTE: due to the lack of sufficient public details from the vendor as of 20060413, it is unclear how CVE-2006-1529, CVE-2006-1530, CVE-2006-1531, and CVE-2006-1723 are different.
Unspecified vulnerability in Firefox and Thunderbird before 1.5.0.2, a ...
Unspecified vulnerability in Firefox and Thunderbird before 1.5.0.2, and SeaMonkey before 1.0.1, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown attack vectors related to DHTML. NOTE: due to the lack of sufficient public details from the vendor as of 20060413, it is unclear how CVE-2006-1529, CVE-2006-1530, CVE-2006-1531, and CVE-2006-1723 are different.
EPSS
7.5 High
CVSS2