Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3767

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 6.8

Уязвимость целочисленного переполнения в функции "NewIdArray" в Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через JavaScript-массив с большим количеством элементов

Описание

Обнаружена уязвимость переполнения целого числа в функции NewIdArray в Mozilla Firefox и SeaMonkey. Удалённые злоумышленники могут выполнить произвольный код через JavaScript-массив, содержащий большое количество элементов.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
  • SeaMonkey до версии 2.0.11

Тип уязвимости

Выполнение произвольного кода

Дополнительная информация

Статус:

Critical
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=660431Mozilla integer overflow vulnerability in NewIdArray (MFSA 2010-81)

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 16 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.

nvd
почти 16 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.

debian
почти 16 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before ...

github
больше 4 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.

oracle-oval
почти 16 лет назад

ELSA-2010-0966: firefox security update (CRITICAL)

6.8 Medium

CVSS2