Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1237

Опубликовано: 27 мар. 2008
Источник: nvd
CVSS2: 6.8
EPSS Средний

Уязвимости в JavaScript-движке, позволяющие вызвать DoS атаку и выполнить произвольный код в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Множество неуточнённых уязвимостей в Mozilla Firefox до версии 2.0.0.13, Thunderbird до версии 2.0.0.13 и SeaMonkey до версии 1.1.9 позволяют злоумышленникам вызвать DoS атаку и, возможно, выполнить произвольный код с помощью неизвестных методов, связанных с JavaScript-движком.

Затронутые версии ПО

  • Mozilla Firefox версии до 2.0.0.13
  • Thunderbird версии до 2.0.0.13
  • SeaMonkey версии до 1.1.9

Тип уязвимости

  • DoS атака
  • Возможное выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.12 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.8 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.12 (включая)

EPSS

Процентиль: 96%
0.28837
Средний

6.8 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
около 17 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors related to the JavaScript engine.

redhat
около 17 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors related to the JavaScript engine.

debian
около 17 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.1 ...

github
около 3 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors related to the JavaScript engine.

oracle-oval
около 17 лет назад

ELSA-2008-0207: firefox security update (CRITICAL)

EPSS

Процентиль: 96%
0.28837
Средний

6.8 Medium

CVSS2

Дефекты

CWE-399