Уязвимость DoS атаки в Mozilla Firefox через функцию window.print
Описание
В версиях Mozilla Firefox 2.0.0.20 и более ранних злоумышленники способны вызвать DoS атаку (аварийное завершение работы приложения) при помощи вложенных вызовов функции window.print. Это осуществляется, например, с использованием конструкции window.print(window.print()) в атрибуте onclick элемента INPUT.
Затронутые версии ПО
- Mozilla Firefox 2.0.0.20 и более ранние
Тип уязвимости
- DoS атака (аварийное завершение работы приложения)
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 2.0.0.20 and earlier allows remote attackers to cause a denial of service (application crash) via nested calls to the window.print function, as demonstrated by a window.print(window.print()) in the onclick attribute of an INPUT element.
Mozilla Firefox 2.0.0.20 and earlier allows remote attackers to cause ...
Mozilla Firefox 2.0.0.20 and earlier allows remote attackers to cause a denial of service (application crash) via nested calls to the window.print function, as demonstrated by a window.print(window.print()) in the onclick attribute of an INPUT element.
EPSS
5 Medium
CVSS2