Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4509

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость использования после освобождения в интерфейсе HTMLVideoElement в Mozilla Firefox и Firefox ESR, позволяющая выполнять произвольный код

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в интерфейсе HTMLVideoElement в Mozilla Firefox до версии 41.0 и Firefox ESR до версии 38.3 позволяет злоумышленникам выполнять произвольный код через созданный JavaScript код, который модифицирует таблицу URI медиаэлемента.

Затронутые версии ПО

  • Mozilla Firefox до версии 41.0
  • Firefox ESR 38.x до версии 38.3

Тип уязвимости

Удалённое выполнение кода

Ссылки

CWE-416: Use After Free

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 85%
0.02696
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 10 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.

redhat
почти 10 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.

debian
почти 10 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozi ...

github
больше 3 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.

fstec
почти 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02696
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other