Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректной обработки DOM-объектов функцией appendChild
Описание
Функция appendChild
в Mozilla Firefox, Thunderbird и SeaMonkey обрабатывает DOM-объекты некорректно, что позволяет злоумышленникам выполнять произвольный код. Это может произойти через неопределенные векторы, которые приводят к разыменованию "висячего указателя".
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.20
- Thunderbird 3.x до версии 3.1.12
- SeaMonkey 2.x
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The appendChild function in Mozilla Firefox before 3.6.20, Thunderbird 3.x before 3.1.12, SeaMonkey 2.x, and possibly other products does not properly handle DOM objects, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to dereferencing of a "dangling pointer."
The appendChild function in Mozilla Firefox before 3.6.20, Thunderbird 3.x before 3.1.12, SeaMonkey 2.x, and possibly other products does not properly handle DOM objects, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to dereferencing of a "dangling pointer."
The appendChild function in Mozilla Firefox before 3.6.20, Thunderbird ...
The appendChild function in Mozilla Firefox before 3.6.20, Thunderbird 3.x before 3.1.12, SeaMonkey 2.x, and possibly other products does not properly handle DOM objects, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to dereferencing of a "dangling pointer."
EPSS
10 Critical
CVSS2