Уязвимость использования после освобождения в классе mozilla::dom::Element в Mozilla Firefox при включенном режиме contenteditable
Описание
Уязвимость типа "использование после освобождения" (use-after-free
) обнаружена в классе mozilla::dom::Element
в Mozilla Firefox. Она возникает, когда включен режим `contenteditable. Злоумышленники способны выполнить произвольный код или вызвать DoS атаку через повреждение памяти в куче, инициируя удаление элементов DOM, созданных в редакторе.
Затронутые версии ПО
- Mozilla Firefox версии до 47.0
- Firefox ESR 45.x до версии 45.2
Тип уязвимости
- Удаленное выполнение кода
- DoS атака через повреждение памяти
Ссылки
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::dom::Element class in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2, when contenteditable mode is enabled, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) by triggering deletion of DOM elements that were created in the editor.
Use-after-free vulnerability in the mozilla::dom::Element class in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2, when contenteditable mode is enabled, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) by triggering deletion of DOM elements that were created in the editor.
Use-after-free vulnerability in the mozilla::dom::Element class in Moz ...
Use-after-free vulnerability in the mozilla::dom::Element class in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2, when contenteditable mode is enabled, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) by triggering deletion of DOM elements that were created in the editor.
EPSS
7.5 High
CVSS3
6.8 Medium
CVSS2