Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через переполнение целого числа в методе Array.reduceRight
Описание
Переполнение целого числа в методе Array.reduceRight
в JavaScript в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам выполнять произвольный код. Эта уязвимость может быть использована при помощи манипуляций с длинным JavaScript объектом массива.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.18 и версии 4.x до 4.0.1 включительно
- Thunderbird до версии 3.1.11
- SeaMonkey версии до 2.0.14 включительно
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.
Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.
Integer overflow in the Array.reduceRight method in Mozilla Firefox be ...
Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.
Уязвимость метода reduceRight почтового клиента Thunderbird, браузера Firefox, пакета программ SeaMonkey, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
10 Critical
CVSS2