Уязвимость DoS атаки в Mozilla Firefox и SeaMonkey через некорректную обработку событий onbeforeunload, приводящая к выполнению JavaScript в фоновом режиме
Описание
Уязвимость в Mozilla Firefox и SeaMonkey позволяет злоумышленникам инициировать DoS атаку, вызывая чрезмерное потребление ресурсов и зависание приложения. Это происходит из-за обработки событий onbeforeunload
, которые запускают выполнение JavaScript в фоновом режиме.
Затронутые версии ПО
- Mozilla Firefox до версии 28.0
- SeaMonkey до версии 2.25
Тип уязвимости
DoS атака (потребление ресурсов и зависание приложения)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (resource consumption and application hang) via onbeforeunload events that trigger background JavaScript execution.
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (resource consumption and application hang) via onbeforeunload events that trigger background JavaScript execution.
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote att ...
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (resource consumption and application hang) via onbeforeunload events that trigger background JavaScript execution.
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику вызвать отказ в обслуживании
EPSS
5 Medium
CVSS2