Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3767

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость целочисленного переполнения в функции "NewIdArray" в Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через JavaScript-массив с большим количеством элементов

Описание

Обнаружена уязвимость переполнения целого числа в функции NewIdArray в Mozilla Firefox и SeaMonkey. Удалённые злоумышленники могут выполнить произвольный код через JavaScript-массив, содержащий большое количество элементов.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
  • SeaMonkey до версии 2.0.11

Тип уязвимости

Выполнение произвольного кода

Дополнительная информация

Статус:

Critical
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=660431Mozilla integer overflow vulnerability in NewIdArray (MFSA 2010-81)

EPSS

Процентиль: 91%
0.04812
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.

nvd
больше 15 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.

debian
больше 15 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before ...

github
около 4 лет назад

Integer overflow in the NewIdArray function in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via a JavaScript array with many elements.

oracle-oval
больше 15 лет назад

ELSA-2010-0966: firefox security update (CRITICAL)

EPSS

Процентиль: 91%
0.04812
Низкий

6.8 Medium

CVSS2