Уязвимость выполнения произвольного кода через некорректное управление указателями колонок в элементе дерева XUL в Mozilla Firefox
Описание
В версиях Mozilla Firefox до 3.0.14 и 3.5.x до 3.5.3 обнаружена уязвимость, связанная с некорректным управлением указателями колонок (известных как TreeColumns) элемента дерева XUL. Это позволяет злоумышленникам выполнить произвольный код с использованием специально созданного HTML-документа. Данная уязвимость известна как "уязвимость висячего указателя".
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.14
- Mozilla Firefox 3.5.x версии до 3.5.3
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, does not properly manage pointers for the columns (aka TreeColumns) of a XUL tree element, which allows remote attackers to execute arbitrary code via a crafted HTML document, related to a "dangling pointer vulnerability."
Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, does not properly manage pointers for the columns (aka TreeColumns) of a XUL tree element, which allows remote attackers to execute arbitrary code via a crafted HTML document, related to a "dangling pointer vulnerability."
Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, does not proper ...
Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, does not properly manage pointers for the columns (aka TreeColumns) of a XUL tree element, which allows remote attackers to execute arbitrary code via a crafted HTML document, related to a "dangling pointer vulnerability."
EPSS
9.3 Critical
CVSS2