Уязвимость DoS атаки или выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через некорректную обработку JavaScript
Описание
Внедренная JavaScript-программа в YARR, используемом в Mozilla Firefox, Thunderbird и SeaMonkey, позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнить произвольный код.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 8.0
- Thunderbird версии 5.0 до 8.0
- SeaMonkey до версии 2.6
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
YARR, as used in Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted JavaScript.
YARR, as used in Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted JavaScript.
YARR, as used in Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 thro ...
YARR, as used in Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted JavaScript.
EPSS
7.5 High
CVSS2