Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1592

Опубликовано: 11 дек. 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через добавление второго корневого элемента в HTML5-документ при обработке

Описание

Уязвимость типа "use-after-free" в функции nsHtml5TreeOperation в библиотеке xul.dll в Mozilla Firefox позволяет злоумышленникам выполнять произвольный код. Проблема возникает при добавлении второго корневого элемента в HTML5-документ в процессе его обработки.

Затронутые версии ПО

  • Mozilla Firefox до версии 34.0
  • Mozilla Firefox ESR 31.x до версии 31.3
  • Thunderbird до версии 31.3
  • SeaMonkey до версии 2.31

Тип уязвимости

Удалённое выполнение кода

Дополнительная информация

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 33.0 (включая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 31.2 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.30 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 31.2 (включая)

EPSS

Процентиль: 82%
0.01768
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 10 лет назад

Use-after-free vulnerability in the nsHtml5TreeOperation function in xul.dll in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code by adding a second root element to an HTML5 document during parsing.

redhat
больше 10 лет назад

Use-after-free vulnerability in the nsHtml5TreeOperation function in xul.dll in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code by adding a second root element to an HTML5 document during parsing.

debian
больше 10 лет назад

Use-after-free vulnerability in the nsHtml5TreeOperation function in x ...

github
больше 3 лет назад

Use-after-free vulnerability in the nsHtml5TreeOperation function in xul.dll in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code by adding a second root element to an HTML5 document during parsing.

oracle-oval
больше 10 лет назад

ELSA-2014-1924: thunderbird security update (IMPORTANT)

EPSS

Процентиль: 82%
0.01768
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other