Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через некорректную обработку символов в текстовом блоке
Описание
Уязвимость в Mozilla Firefox, Thunderbird и SeaMonkey связана с некорректной обработкой символов в текстовом блоке. Это позволяет злоумышленнику выполнить произвольный код на целевой системе с использованием специально сформированного документа.
Затронутые версии ПО
- Mozilla Firefox до версии 15.0
- Mozilla Firefox ESR 10.x до версии 10.0.7
- Mozilla Thunderbird до версии 15.0
- Mozilla Thunderbird ESR 10.x до версии 10.0.7
- SeaMonkey до версии 2.12
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 do not properly iterate through the characters in a text run, which allows remote attackers to execute arbitrary code via a crafted document.
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 do not properly iterate through the characters in a text run, which allows remote attackers to execute arbitrary code via a crafted document.
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbi ...
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 do not properly iterate through the characters in a text run, which allows remote attackers to execute arbitrary code via a crafted document.
EPSS
9.3 Critical
CVSS2