Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1590

Опубликовано: 11 дек. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректной обработки JavaScript-объектов

Описание

Метод XMLHttpRequest.prototype.send в Mozilla Firefox до версии 34.0, Firefox ESR 31.x до версии 31.3, Thunderbird до версии 31.3 и SeaMonkey до версии 2.31 позволяет злоумышленникам инициировать DoS атаку, приводя к аварийному завершению работы приложения, используя специально созданный JavaScript-объект.

Затронутые версии ПО

  • Mozilla Firefox до версии 34.0
  • Mozilla Firefox ESR 31.x до версии 31.3
  • Mozilla Thunderbird до версии 31.3
  • Mozilla SeaMonkey до версии 2.31

Тип уязвимости

  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 33.0 (включая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 31.2 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.30 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 31.2 (включая)

EPSS

Процентиль: 76%
0.00999
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 10 лет назад

The XMLHttpRequest.prototype.send method in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to cause a denial of service (application crash) via a crafted JavaScript object.

redhat
больше 10 лет назад

The XMLHttpRequest.prototype.send method in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to cause a denial of service (application crash) via a crafted JavaScript object.

debian
больше 10 лет назад

The XMLHttpRequest.prototype.send method in Mozilla Firefox before 34. ...

github
больше 3 лет назад

The XMLHttpRequest.prototype.send method in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to cause a denial of service (application crash) via a crafted JavaScript object.

oracle-oval
больше 10 лет назад

ELSA-2014-1924: thunderbird security update (IMPORTANT)

EPSS

Процентиль: 76%
0.00999
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20