Уязвимость удаленного выполнения кода из-за переполнения целочисленной переменной в функции NewIdArray в Mozilla Firefox и SeaMonkey,
Описание
Уязвимость находится в функции NewIdArray
и заключается в переполнении целочисленной переменной, что позволяет злоумышленникам выполнять произвольный код. Это может быть достигнуто путем создания JavaScript массива с большим количеством элементов.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.16
- Mozilla Firefox 3.6.x версии до 3.6.13
- SeaMonkey версии до 2.0.11
Тип уязвимости
- Удаленное выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.
Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.
Integer overflow in the NewIdArray function in Mozilla Firefox before ...
Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.
EPSS
9.3 Critical
CVSS2