Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2371

Опубликовано: 21 июн. 2011
Источник: redhat
CVSS2: 6.8

Описание

Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6thunderbirdAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2011:088521.06.2011
Red Hat Enterprise Linux 4thunderbirdFixedRHSA-2011:088721.06.2011
Red Hat Enterprise Linux 4seamonkeyFixedRHSA-2011:088821.06.2011
Red Hat Enterprise Linux 5firefoxFixedRHSA-2011:088521.06.2011
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2011:088521.06.2011
Red Hat Enterprise Linux 5thunderbirdFixedRHSA-2011:088721.06.2011
Red Hat Enterprise Linux 6firefoxFixedRHSA-2011:088521.06.2011
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2011:088521.06.2011

Показывать по

Дополнительная информация

Статус:

Critical
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=714580Mozilla Integer overflow and arbitrary code execution (MFSA 2011-22)

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 14 лет назад

Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.

nvd
почти 14 лет назад

Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.

debian
почти 14 лет назад

Integer overflow in the Array.reduceRight method in Mozilla Firefox be ...

github
около 3 лет назад

Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.

CVSS3: 9.8
fstec
около 15 лет назад

Уязвимость метода reduceRight почтового клиента Thunderbird, браузера Firefox, пакета программ SeaMonkey, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

6.8 Medium

CVSS2