Уязвимость выполнения произвольного кода и DoS атаки через функцию txMozillaXSLTProcessor::TransformToDoc в Mozilla Firefox и SeaMonkey
Описание
Функция txMozillaXSLTProcessor::TransformToDoc
в браузере Mozilla Firefox до релиза 3.0.8 и SeaMonkey до релиза 1.1.16 позволяет злоумышленникам вызвать аварийное завершение работы и, возможно, выполнить произвольный код посредством XML-файла с специально сформированным XSLT-преобразованием.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.8
- SeaMonkey версии до 1.1.16
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (аварийное завершение работы)
Ссылки
- Patch
- Patch
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- ExploitPatch
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The txMozillaXSLTProcessor::TransformToDoc function in Mozilla Firefox before 3.0.8 and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an XML file with a crafted XSLT transform.
The txMozillaXSLTProcessor::TransformToDoc function in Mozilla Firefox before 3.0.8 and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an XML file with a crafted XSLT transform.
The txMozillaXSLTProcessor::TransformToDoc function in Mozilla Firefox ...
The txMozillaXSLTProcessor::TransformToDoc function in Mozilla Firefox before 3.0.8 and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an XML file with a crafted XSLT transform.
EPSS
9.3 Critical
CVSS2