Уязвимость use-after-free в функции nsBarProp
в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая выполнение произвольного кода
Описание
Уязвимость типа use-after-free в функции nsBarProp
в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленнику выполнить произвольный код. Уязвимость проявляется при обращении к свойству locationbar
закрытого окна.
Затронутые версии ПО
- Mozilla Firefox: версии до 3.5.14 и 3.6.x до 3.6.11
- Mozilla Thunderbird: версии до 3.0.9 и 3.1.x до 3.1.5
- Mozilla SeaMonkey: версии до 2.0.9
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsBarProp function in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 allows remote attackers to execute arbitrary code by accessing the locationbar property of a closed window.
Use-after-free vulnerability in the nsBarProp function in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 allows remote attackers to execute arbitrary code by accessing the locationbar property of a closed window.
Use-after-free vulnerability in the nsBarProp function in Mozilla Fire ...
Use-after-free vulnerability in the nsBarProp function in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 allows remote attackers to execute arbitrary code by accessing the locationbar property of a closed window.
EPSS
9.3 Critical
CVSS2