Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
CVE-2016-9895
Event handlers on "marquee" elements were executed despite a strict Content Security Policy (CSP) that disallowed inline JavaScript. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6.
BDU:2018-00171
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками в реализации SOP (Same-origin policy), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
SUSE-SU-2016:3048-1
Security update for MozillaFirefox
BDU:2017-01629
Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
ELSA-2016-2850
ELSA-2016-2850: thunderbird security update (IMPORTANT)
openSUSE-SU-2016:2991-1
Security update for Mozilla Thunderbird
CVE-2016-9079
A use-after-free vulnerability in SVG Animation has been discovered. An exploit built on this vulnerability has been discovered in the wild targeting Firefox and Tor Browser users on Windows. This vulnerability affects Firefox < 50.0.2, Firefox ESR < 45.5.1, and Thunderbird < 45.5.1.
ELSA-2016-2843
ELSA-2016-2843: firefox security update (CRITICAL)
BDU:2018-00871
Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой URI-адреса при его «перетаскивании» в адресную строку браузера из содержимого текущей страницы, позволяющая нарушителю проводить фишинг-атаки
ELSA-2016-2825
ELSA-2016-2825: thunderbird security update (IMPORTANT)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2016-9895 Event handlers on "marquee" elements were executed despite a strict Content Security Policy (CSP) that disallowed inline JavaScript. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6. | CVSS3: 6.1 | 2% Низкий | больше 9 лет назад | |
BDU:2018-00171 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками в реализации SOP (Same-origin policy), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 2% Низкий | больше 9 лет назад | |
SUSE-SU-2016:3048-1 Security update for MozillaFirefox | 87% Высокий | больше 9 лет назад | ||
BDU:2017-01629 Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.9 | больше 9 лет назад | ||
ELSA-2016-2850 ELSA-2016-2850: thunderbird security update (IMPORTANT) | 87% Высокий | больше 9 лет назад | ||
openSUSE-SU-2016:2991-1 Security update for Mozilla Thunderbird | 87% Высокий | больше 9 лет назад | ||
CVE-2016-9079 A use-after-free vulnerability in SVG Animation has been discovered. An exploit built on this vulnerability has been discovered in the wild targeting Firefox and Tor Browser users on Windows. This vulnerability affects Firefox < 50.0.2, Firefox ESR < 45.5.1, and Thunderbird < 45.5.1. | CVSS3: 7.3 | 87% Высокий | больше 9 лет назад | |
ELSA-2016-2843 ELSA-2016-2843: firefox security update (CRITICAL) | 87% Высокий | больше 9 лет назад | ||
BDU:2018-00871 Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой URI-адреса при его «перетаскивании» в адресную строку браузера из содержимого текущей страницы, позволяющая нарушителю проводить фишинг-атаки | CVSS3: 6.5 | 2% Низкий | больше 9 лет назад | |
ELSA-2016-2825 ELSA-2016-2825: thunderbird security update (IMPORTANT) | 3% Низкий | больше 9 лет назад |
Уязвимостей на страницу