Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5339

Опубликовано: 21 окт. 2007
Источник: nvd
CVSS2: 4.3
EPSS Средний

Уязвимости удаленной DoS атаки через некорректно обработанные HTML в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Несколько уязвимостей в браузере Mozilla Firefox (до версии 2.0.0.8), почтовом клиенте Thunderbird (до версии 2.0.0.8) и интернет-браузере SeaMonkey (до версии 1.1.5) позволяют злоумышленникам осуществить DoS атаку. Это может быть достигнуто через специально сформированный HTML-код, который вызывает повреждение памяти или ошибки проверки.

Затронутые версии ПО

  • Mozilla Firefox версий до 2.0.0.8
  • Thunderbird версий до 2.0.0.8
  • SeaMonkey версий до 1.1.5

Тип уязвимости

  • DoS атака
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.7 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.4 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.6 (включая)

EPSS

Процентиль: 95%
0.20176
Средний

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 18 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption or assert errors.

redhat
почти 18 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption or assert errors.

debian
почти 18 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbir ...

github
больше 3 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption or assert errors.

oracle-oval
почти 18 лет назад

ELSA-2007-0979: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 95%
0.20176
Средний

4.3 Medium

CVSS2

Дефекты

CWE-20