Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 337

ubuntu логотип

CVE-2016-5265

около 10 лет назад

Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allow user-assisted remote attackers to bypass the Same Origin Policy, and conduct Universal XSS (UXSS) attacks or read arbitrary files, by arranging for the presence of a crafted HTML document and a crafted shortcut file in the same local directory.

CVSS3: 5.5
EPSS: Низкий
ubuntu логотип

CVE-2016-2837

около 10 лет назад

Heap-based buffer overflow in the ClearKey Content Decryption Module (CDM) in the Encrypted Media Extensions (EME) API in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 might allow remote attackers to execute arbitrary code by providing a malformed video and leveraging a Gecko Media Plugin (GMP) sandbox bypass.

CVSS3: 6.3
EPSS: Низкий
ubuntu логотип

CVE-2016-2830

около 10 лет назад

Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 preserve the network connection used for favicon resource retrieval after the associated browser window is closed, which makes it easier for remote web servers to track users by observing network traffic from multiple IP addresses.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2016-01924

около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить информацию о последних посещенных страницах

CVSS2: 5
EPSS: Низкий
fstec логотип

BDU:2016-01918

около 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2016-01922

около 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2021-00037

около 10 лет назад

Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c выход операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2016-01911

около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к локальным файлам

CVSS2: 5.8
EPSS: Низкий
fstec логотип

BDU:2016-01917

около 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2016-01912

около 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти существующую политику ограничения доступа или читать произвольные файлы

CVSS2: 4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2016-5265

Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allow user-assisted remote attackers to bypass the Same Origin Policy, and conduct Universal XSS (UXSS) attacks or read arbitrary files, by arranging for the presence of a crafted HTML document and a crafted shortcut file in the same local directory.

CVSS3: 5.5
1%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-2837

Heap-based buffer overflow in the ClearKey Content Decryption Module (CDM) in the Encrypted Media Extensions (EME) API in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 might allow remote attackers to execute arbitrary code by providing a malformed video and leveraging a Gecko Media Plugin (GMP) sandbox bypass.

CVSS3: 6.3
5%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-2830

Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 preserve the network connection used for favicon resource retrieval after the associated browser window is closed, which makes it easier for remote web servers to track users by observing network traffic from multiple IP addresses.

CVSS3: 4.3
1%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01924

Уязвимость браузера Firefox, позволяющая нарушителю получить информацию о последних посещенных страницах

CVSS2: 5
2%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01918

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01922

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2021-00037

Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c выход операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

CVSS3: 9.8
5%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01911

Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к локальным файлам

CVSS2: 5.8
2%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01917

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01912

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти существующую политику ограничения доступа или читать произвольные файлы

CVSS2: 4
1%
Низкий
около 10 лет назад

Уязвимостей на страницу


Поделиться