Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3989

Опубликовано: 10 окт. 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость неверного преобразования переменной при использовании оператора instanceof в объектах JavaScript в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

В версиях Mozilla Firefox, Thunderbird и SeaMonkey присутствует уязвимость, связанная с некорректным преобразованием переменной при использовании оператора instanceof в объектах JavaScript. Эта уязвимость позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку (сбой утверждения) посредством специально созданного веб-сайта.

Затронутые версии ПО

  • Mozilla Firefox до версии 16.0
  • Thunderbird до версии 16.0
  • SeaMonkey до версии 2.13

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака (сбой утверждения)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.13 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:suse:linux_enterprise_desktop:10:sp4:*:*:-:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:-:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:-:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:vmware:*:*

EPSS

Процентиль: 75%
0.00854
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 13 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly perform a cast of an unspecified variable during use of the instanceof operator on a JavaScript object, which allows remote attackers to execute arbitrary code or cause a denial of service (assertion failure) via a crafted web site.

redhat
больше 13 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly perform a cast of an unspecified variable during use of the instanceof operator on a JavaScript object, which allows remote attackers to execute arbitrary code or cause a denial of service (assertion failure) via a crafted web site.

debian
больше 13 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey be ...

github
больше 3 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly perform a cast of an unspecified variable during use of the instanceof operator on a JavaScript object, which allows remote attackers to execute arbitrary code or cause a denial of service (assertion failure) via a crafted web site.

EPSS

Процентиль: 75%
0.00854
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119