Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4507

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Уязвимость DoS атаки и выполнения произвольного кода через специально созданный веб-сайт в Mozilla Firefox при включенном API отладки

Описание

Класс SavedStacks в реализации JavaScript в Mozilla Firefox до версии 41.0, когда включен API отладки, позволяет злоумышленникам вызывать DoS атаку (сбой утверждения getSlotRef и завершение работы приложения) или, возможно, выполнять произвольный код через специально созданный веб-сайт.

Затронутые версии ПО

Mozilla Firefox до версии 41.0

Тип уязвимости

  • Удаленное выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 87%
0.03211
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
почти 11 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Firefox before 41.0, when the Debugger API is enabled, allows remote attackers to cause a denial of service (getSlotRef assertion failure and application exit) or possibly execute arbitrary code via a crafted web site.

redhat
почти 11 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Firefox before 41.0, when the Debugger API is enabled, allows remote attackers to cause a denial of service (getSlotRef assertion failure and application exit) or possibly execute arbitrary code via a crafted web site.

debian
почти 11 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Fire ...

github
около 4 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Firefox before 41.0, when the Debugger API is enabled, allows remote attackers to cause a denial of service (getSlotRef assertion failure and application exit) or possibly execute arbitrary code via a crafted web site.

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 87%
0.03211
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-noinfo