Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0419

Опубликовано: 08 фев. 2008
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость кражи истории навигации и DoS атаки в браузерах Mozilla Firefox и SeaMonkey через страницы с designMode фреймами

Описание

Уязвимость в браузерах Mozilla Firefox и SeaMonkey позволяет злоумышленникам украсть историю навигации и вызвать DoS атаку посредством использования изображений на страницах с designMode фреймами. Это происходит из-за повреждения памяти, связанного с элементами изменения размера.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.12
  • SeaMonkey до версии 1.1.8

Тип уязвимости

  • Кража информации
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.7 (включая)

EPSS

Процентиль: 95%
0.18686
Средний

9.3 Critical

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remote attackers to steal navigation history and cause a denial of service (crash) via images in a page that uses designMode frames, which triggers memory corruption related to resize handles.

redhat
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remote attackers to steal navigation history and cause a denial of service (crash) via images in a page that uses designMode frames, which triggers memory corruption related to resize handles.

debian
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remo ...

github
около 3 лет назад

Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remote attackers to steal navigation history and cause a denial of service (crash) via images in a page that uses designMode frames, which triggers memory corruption related to resize handles.

oracle-oval
больше 17 лет назад

ELSA-2008-0103: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 95%
0.18686
Средний

9.3 Critical

CVSS2

Дефекты

CWE-399