Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18510

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость неустойчивой DoS атаки через доступ к страницам "about:crashcontent" и "about:crashparent" в Mozilla Firefox

Описание

Злоумышленники могут активировать страницы about:crashcontent и about:crashparent через веб-контент. Эти страницы используются для аварийного завершения работы загруженной страницы или браузера в тестовых целях. Проблема заключается в том, что это позволяет осуществлять нестойкую DoS атаку, если вредоносный сайт содержит ссылки на эти страницы.

Затронутые версии ПО

  • Mozilla Firefox до релиза 64

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 64.0 (исключая)

EPSS

Процентиль: 61%
0.00415
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 7 лет назад

The about:crashcontent and about:crashparent pages can be triggered by web content. These pages are used to crash the loaded page or the browser for test purposes. This issue allows for a non-persistent denial of service (DOS) attack by a malicious site which links to these pages. This vulnerability affects Firefox < 64.

CVSS3: 6.5
redhat
около 7 лет назад

The about:crashcontent and about:crashparent pages can be triggered by web content. These pages are used to crash the loaded page or the browser for test purposes. This issue allows for a non-persistent denial of service (DOS) attack by a malicious site which links to these pages. This vulnerability affects Firefox < 64.

CVSS3: 6.5
debian
почти 7 лет назад

The about:crashcontent and about:crashparent pages can be triggered by ...

github
больше 3 лет назад

The about:crashcontent and about:crashparent pages can be triggered by web content. These pages are used to crash the loaded page or the browser for test purposes. This issue allows for a non-persistent denial of service (DOS) attack by a malicious site which links to these pages. This vulnerability affects Firefox < 64.

EPSS

Процентиль: 61%
0.00415
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo