Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26963

Опубликовано: 09 дек. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость зависания браузера через неоднократные обращения к интерфейсам истории и местоположения в Mozilla Firefox

Описание

Злоумышленник способен вызвать зависание браузера, повторно вызывая интерфейсы истории (history) и местоположения (location). Для устранения этой проблемы добавлено ограничение частоты на эти вызовы API.

Затронутые версии ПО

  • Mozilla Firefox версии до 83

Тип уязвимости

Зависание

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 83.0 (исключая)

EPSS

Процентиль: 60%
0.00405
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 5 лет назад

Repeated calls to the history and location interfaces could have been used to hang the browser. This was addressed by introducing rate-limiting to these API calls. This vulnerability affects Firefox < 83.

CVSS3: 4.3
debian
около 5 лет назад

Repeated calls to the history and location interfaces could have been ...

github
больше 3 лет назад

Repeated calls to the history and location interfaces could have been used to hang the browser. This was addressed by introducing rate-limiting to these API calls. This vulnerability affects Firefox < 83.

EPSS

Процентиль: 60%
0.00405
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo