Уязвимость DoS атаки через множество изображений в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox и SeaMonkey обнаружена уязвимость, которая позволяет злоумышленнику инициировать DoS атаку. Уязвимость возникает из-за особенности выполнения почтового приложения при перенаправлении атрибутом SRC элемента IMG на URL типа mailto:. Это позволяет удалённым злоумышленникам вызвать чрезмерное количество запусков приложения через HTML-документ со множеством изображений.
Затронутые версии ПО
- Mozilla Firefox версий ниже 3.5.9 и линейки 3.6.x до 3.6.2
- SeaMonkey версий ниже 2.0.4
Тип уязвимости
- DoS атака (чрезмерные запуски приложений через HTML-документ со множеством изображений)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.9 and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, executes a mail application in situations where an IMG element has a SRC attribute that is a redirect to a mailto: URL, which allows remote attackers to cause a denial of service (excessive application launches) via an HTML document with many images.
Mozilla Firefox before 3.5.9 and 3.6.x before 3.6.2, and SeaMonkey bef ...
Mozilla Firefox before 3.5.9 and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, executes a mail application in situations where an IMG element has a SRC attribute that is a redirect to a mailto: URL, which allows remote attackers to cause a denial of service (excessive application launches) via an HTML document with many images.
EPSS
4.3 Medium
CVSS2