Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4509

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость использования после освобождения в интерфейсе HTMLVideoElement в Mozilla Firefox и Firefox ESR, позволяющая выполнять произвольный код

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в интерфейсе HTMLVideoElement в Mozilla Firefox до версии 41.0 и Firefox ESR до версии 38.3 позволяет злоумышленникам выполнять произвольный код через созданный JavaScript код, который модифицирует таблицу URI медиаэлемента.

Затронутые версии ПО

  • Mozilla Firefox до версии 41.0
  • Firefox ESR 38.x до версии 38.3

Тип уязвимости

Удалённое выполнение кода

Ссылки

CWE-416: Use After Free

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 90%
0.0633
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 9 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.

redhat
больше 9 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.

debian
больше 9 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozi ...

github
около 3 лет назад

Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.

fstec
больше 9 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.0633
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other