Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5339

Опубликовано: 21 окт. 2007
Источник: nvd
CVSS2: 4.3
EPSS Средний

Уязвимости удаленной DoS атаки через некорректно обработанные HTML в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Несколько уязвимостей в браузере Mozilla Firefox (до версии 2.0.0.8), почтовом клиенте Thunderbird (до версии 2.0.0.8) и интернет-браузере SeaMonkey (до версии 1.1.5) позволяют злоумышленникам осуществить DoS атаку. Это может быть достигнуто через специально сформированный HTML-код, который вызывает повреждение памяти или ошибки проверки.

Затронутые версии ПО

  • Mozilla Firefox версий до 2.0.0.8
  • Thunderbird версий до 2.0.0.8
  • SeaMonkey версий до 1.1.5

Тип уязвимости

  • DoS атака
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.7 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.4 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.6 (включая)

EPSS

Процентиль: 96%
0.22571
Средний

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 17 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption or assert errors.

redhat
больше 17 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption or assert errors.

debian
больше 17 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbir ...

github
около 3 лет назад

Multiple vulnerabilities in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption or assert errors.

oracle-oval
больше 17 лет назад

ELSA-2007-0979: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 96%
0.22571
Средний

4.3 Medium

CVSS2

Дефекты

CWE-20