Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2780

Опубликовано: 02 июн. 2006
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость удаленного выполнения кода путем переполнения целочисленной переменной в Mozilla Firefox и Thunderbird

Описание

В браузере Mozilla Firefox и почтовом клиенте Thunderbird имеется уязвимость переполнения целочисленной переменной, которая может привести к аварийному завершению работы программ (DoS) и, возможно, к выполнению произвольного кода. Уязвимость связана с некорректной обработкой "jsstr tagify", что приводит к повреждению памяти.

Затронутые версии ПО

  • Mozilla Firefox до версии 1.5.0.4
  • Thunderbird до версии 1.5.0.4

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.3 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 1.5.0.3 (включая)

EPSS

Процентиль: 96%
0.26533
Средний

9.3 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
около 19 лет назад

Integer overflow in Mozilla Firefox and Thunderbird before 1.5.0.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via "jsstr tagify," which leads to memory corruption.

redhat
около 19 лет назад

Integer overflow in Mozilla Firefox and Thunderbird before 1.5.0.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via "jsstr tagify," which leads to memory corruption.

debian
около 19 лет назад

Integer overflow in Mozilla Firefox and Thunderbird before 1.5.0.4 all ...

github
больше 3 лет назад

Integer overflow in Mozilla Firefox and Thunderbird before 1.5.0.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via "jsstr tagify," which leads to memory corruption.

EPSS

Процентиль: 96%
0.26533
Средний

9.3 Critical

CVSS2

Дефекты

CWE-94