Уязвимость целочисленного переполнения в функции "NewIdArray" в Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через JavaScript-массив с большим количеством элементов
Описание
Обнаружена уязвимость переполнения целого числа в функции NewIdArray в Mozilla Firefox и SeaMonkey. Удалённые злоумышленники могут выполнить произвольный код через JavaScript-массив, содержащий большое количество элементов.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
- SeaMonkey до версии 2.0.11
Тип уязвимости
Выполнение произвольного кода
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.
Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.
Integer overflow in the NewIdArray function in Mozilla Firefox before ...
Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.
EPSS
6.8 Medium
CVSS2