Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0815

Опубликовано: 01 апр. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки и выполнения произвольного кода через повреждение памяти в браузерном движке Mozilla Firefox и Thunderbird

Описание

Несколько неуточнённых уязвимостей в браузерном движке могут позволить злоумышленникам вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код, используя неизвестные методы.

Затронутые версии ПО

  • Mozilla Firefox до версии 37.0
  • Mozilla Firefox ESR 31.x до версии 31.6
  • Mozilla Thunderbird до версии 31.6

Тип уязвимости

  • DoS атака
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 36.0.4 (включая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 31.5.3 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 31.5 (включая)

EPSS

Процентиль: 79%
0.01254
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

redhat
больше 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

debian
больше 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla ...

github
больше 3 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

fstec
больше 10 лет назад

Уязвимости почтового клиента Thunderbird, позволяющие удалённому злоумышленнику вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01254
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo