Уязвимость неверного преобразования переменной при использовании оператора instanceof в объектах JavaScript в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В версиях Mozilla Firefox, Thunderbird и SeaMonkey присутствует уязвимость, связанная с некорректным преобразованием переменной при использовании оператора instanceof в объектах JavaScript. Эта уязвимость позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку (сбой утверждения) посредством специально созданного веб-сайта.
Затронутые версии ПО
- Mozilla Firefox до версии 16.0
- Thunderbird до версии 16.0
- SeaMonkey до версии 2.13
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (сбой утверждения)
Ссылки
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly perform a cast of an unspecified variable during use of the instanceof operator on a JavaScript object, which allows remote attackers to execute arbitrary code or cause a denial of service (assertion failure) via a crafted web site.
Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly perform a cast of an unspecified variable during use of the instanceof operator on a JavaScript object, which allows remote attackers to execute arbitrary code or cause a denial of service (assertion failure) via a crafted web site.
Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey be ...
Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly perform a cast of an unspecified variable during use of the instanceof operator on a JavaScript object, which allows remote attackers to execute arbitrary code or cause a denial of service (assertion failure) via a crafted web site.
EPSS
9.3 Critical
CVSS2