Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23962

Опубликовано: 26 фев. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость аварийного завершения работы в результате некорректного использования метода "RowCountChanged" в Mozilla Firefox

Описание

Некорректное использование метода могло привести к уязвимости типа use-after-poison и потенциально эксплуатируемому аварийному завершению работы приложения.

Затронутые версии ПО

  • Mozilla Firefox версии до 85

Тип уязвимости

  • Уязвимость типа use-after-poison
  • Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 85.0 (исключая)

EPSS

Процентиль: 56%
0.00342
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 5 лет назад

Incorrect use of the '<RowCountChanged>' method could have led to a user-after-poison and a potentially exploitable crash. This vulnerability affects Firefox < 85.

CVSS3: 8.8
debian
почти 5 лет назад

Incorrect use of the '<RowCountChanged>' method could have led to a us ...

github
больше 3 лет назад

Incorrect use of the '<RowCountChanged>' method could have led to a user-after-poison and a potentially exploitable crash. This vulnerability affects Firefox < 85.

CVSS3: 8.8
fstec
около 5 лет назад

Уязвимость метода <RowCountChanged> браузера Mozilla Firefox, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

EPSS

Процентиль: 56%
0.00342
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo