Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5340

Опубликовано: 21 окт. 2007
Источник: nvd
CVSS2: 4.3
EPSS Средний

Уязвимости DoS атаки в движке Javascript через специально созданные HTML-страницы в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Несколько уязвимостей в движке Javascript в Mozilla Firefox (до версии 2.0.0.8), Thunderbird (до версии 2.0.0.8) и SeaMonkey (до версии 1.1.5) позволяют злоумышленникам вызвать DoS атаку через специально созданные HTML-страницы, которые приводят к повреждению памяти.

Затронутые версии ПО

  • Mozilla Firefox версии ниже 2.0.0.8
  • Thunderbird версии ниже 2.0.0.8
  • SeaMonkey версии ниже 1.1.5

Тип уязвимости

  • DoS атака (ведущая к повреждению памяти)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.7 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.4 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.6 (включая)

EPSS

Процентиль: 95%
0.16667
Средний

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 17 лет назад

Multiple vulnerabilities in the Javascript engine in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption.

redhat
больше 17 лет назад

Multiple vulnerabilities in the Javascript engine in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption.

debian
больше 17 лет назад

Multiple vulnerabilities in the Javascript engine in Mozilla Firefox b ...

github
около 3 лет назад

Multiple vulnerabilities in the Javascript engine in Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allow remote attackers to cause a denial of service (crash) via crafted HTML that triggers memory corruption.

oracle-oval
больше 17 лет назад

ELSA-2007-0979: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 95%
0.16667
Средний

4.3 Medium

CVSS2

Дефекты

CWE-20