Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4474

Опубликовано: 16 авг. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость в браузерном движке Mozilla Firefox, позволяющая вызывать DoS атаку или выполнять произвольный код посредством неизвестных векторов

Описание

В браузерном движке Mozilla Firefox присутствуют несколько неуточнённых уязвимостей, которые позволяют злоумышленникам вызвать DoS атаку, включая повреждение памяти и аварийное завершение работы приложения, а также, возможно, выполнить произвольный код посредством неизвестных векторов.

Затронутые версии ПО

  • Mozilla Firefox до версии 40.0

Тип уязвимости

  • DoS атака
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 39.0.3 (включая)

EPSS

Процентиль: 84%
0.02206
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 40.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

redhat
больше 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 40.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

debian
больше 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla ...

github
больше 3 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 40.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

fstec
больше 10 лет назад

Уязвимости браузера Firefox, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.02206
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo