Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4507

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Уязвимость DoS атаки и выполнения произвольного кода через специально созданный веб-сайт в Mozilla Firefox при включенном API отладки

Описание

Класс SavedStacks в реализации JavaScript в Mozilla Firefox до версии 41.0, когда включен API отладки, позволяет злоумышленникам вызывать DoS атаку (сбой утверждения getSlotRef и завершение работы приложения) или, возможно, выполнять произвольный код через специально созданный веб-сайт.

Затронутые версии ПО

Mozilla Firefox до версии 41.0

Тип уязвимости

  • Удаленное выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 78%
0.01202
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 10 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Firefox before 41.0, when the Debugger API is enabled, allows remote attackers to cause a denial of service (getSlotRef assertion failure and application exit) or possibly execute arbitrary code via a crafted web site.

redhat
больше 10 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Firefox before 41.0, when the Debugger API is enabled, allows remote attackers to cause a denial of service (getSlotRef assertion failure and application exit) or possibly execute arbitrary code via a crafted web site.

debian
больше 10 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Fire ...

github
больше 3 лет назад

The SavedStacks class in the JavaScript implementation in Mozilla Firefox before 41.0, when the Debugger API is enabled, allows remote attackers to cause a denial of service (getSlotRef assertion failure and application exit) or possibly execute arbitrary code via a crafted web site.

fstec
больше 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 78%
0.01202
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-noinfo