Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5292

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость, приводящая к аварийному завершению работы при разборе URL в Firefox

Описание

Возникновение аварийного завершения работы возможно при разборе специально созданного вредоносного URL. Данный сбой может быть потенциально использован злоумышленниками.

Затронутые версии ПО

Данная уязвимость затрагивает Firefox версий ниже 50

Тип уязвимости

Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 50.0 (исключая)

EPSS

Процентиль: 75%
0.00858
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

During URL parsing, a maliciously crafted URL can cause a potentially exploitable crash. This vulnerability affects Firefox < 50.

CVSS3: 5.6
redhat
около 9 лет назад

During URL parsing, a maliciously crafted URL can cause a potentially exploitable crash. This vulnerability affects Firefox < 50.

CVSS3: 6.5
debian
больше 7 лет назад

During URL parsing, a maliciously crafted URL can cause a potentially ...

CVSS3: 6.5
github
больше 3 лет назад

During URL parsing, a maliciously crafted URL can cause a potentially exploitable crash. This vulnerability affects Firefox < 50.

suse-cvrf
около 9 лет назад

Security update for MozillaFirefox, mozilla-nss

EPSS

Процентиль: 75%
0.00858
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20