Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0413

Опубликовано: 08 фев. 2008
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость DoS атаки через JavaScript движок в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

JavaScript-движок в Mozilla Firefox до версии 2.0.0.12, Thunderbird до версии 2.0.0.12 и SeaMonkey до версии 1.1.8 содержит уязвимость, которая позволяет злоумышленникам провести DoS атаку и потенциально вызвать порчу памяти. Это может быть достигнуто с использованием большого количества условий в операторе switch, определёнными сценариями использования функций watch и eval, а также через определённые сценарии использования обработчика события mousedown, наряду с другими методами.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.12
  • Thunderbird до версии 2.0.0.12
  • SeaMonkey до версии 1.1.8

Тип уязвимости

  • DoS атака
  • Порча памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.7 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)

EPSS

Процентиль: 90%
0.06094
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 17 лет назад

The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via (1) a large switch statement, (2) certain uses of watch and eval, (3) certain uses of the mousedown event listener, and other vectors.

redhat
больше 17 лет назад

The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via (1) a large switch statement, (2) certain uses of watch and eval, (3) certain uses of the mousedown event listener, and other vectors.

debian
больше 17 лет назад

The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird ...

github
около 3 лет назад

The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via (1) a large switch statement, (2) certain uses of watch and eval, (3) certain uses of the mousedown event listener, and other vectors.

oracle-oval
больше 17 лет назад

ELSA-2008-0103: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 90%
0.06094
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-399