Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4565

Опубликовано: 15 сент. 2006
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость переполнения буфера в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая выполнять произвольный код

Описание

В браузерах Mozilla Firefox версий до 1.5.0.7, Thunderbird версий до 1.5.0.7 и SeaMonkey версий до 1.0.5 обнаружена уязвимость, связанная с переполнением буфера в куче. Эта уязвимость позволяет удалённому злоумышленнику вызвать DoS атаку и, возможно, выполнить произвольный код на вашей системе. Уязвимость эксплуатируется с помощью регулярного выражения на JavaScript с "минимальным квантификатором".

Затронутые версии ПО

  • Mozilla Firefox версии до 1.5.0.7
  • Mozilla Thunderbird версии до 1.5.0.7
  • SeaMonkey версии до 1.0.5

Тип уязвимости

  • Переполнение буфера
  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.6 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.0.4 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 1.5.0.6 (включая)

EPSS

Процентиль: 93%
0.10073
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 19 лет назад

Heap-based buffer overflow in Mozilla Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a JavaScript regular expression with a "minimal quantifier."

redhat
почти 19 лет назад

Heap-based buffer overflow in Mozilla Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a JavaScript regular expression with a "minimal quantifier."

debian
почти 19 лет назад

Heap-based buffer overflow in Mozilla Firefox before 1.5.0.7, Thunderb ...

github
больше 3 лет назад

Heap-based buffer overflow in Mozilla Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a JavaScript regular expression with a "minimal quantifier."

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 93%
0.10073
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119