Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 337

ubuntu логотип

CVE-2016-2819

около 10 лет назад

Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via foreign-context HTML5 fragments, as demonstrated by fragments within an SVG element.

CVSS3: 8.8
EPSS: Средний
ubuntu логотип

CVE-2016-2829

около 10 лет назад

Mozilla Firefox before 47.0 allows remote attackers to spoof permission notifications via a crafted web site that rapidly triggers permission requests, as demonstrated by the microphone permission or the geolocation permission.

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2016-2824

около 10 лет назад

The TSymbolTableLevel class in ANGLE, as used in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 on Windows, allows remote attackers to cause a denial of service (out-of-bounds write and application crash) or possibly have unspecified other impact by triggering use of a WebGL shader that writes to an array.

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2016-2826

около 10 лет назад

The maintenance service in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 on Windows does not prevent MAR extracted-file modification during updater execution, which might allow local users to gain privileges via a Trojan horse file.

CVSS3: 7.8
EPSS: Низкий
ubuntu логотип

CVE-2016-2825

около 10 лет назад

Mozilla Firefox before 47.0 allows remote attackers to bypass the Same Origin Policy and modify the location.host property via an invalid data: URL.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2016-01553

около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю обойти существующую политику ограничения доступа и изменить свойство location.host

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2016-01550

около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю повлиять на целостность информации

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2016-01551

около 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2016-01549

около 10 лет назад

Уязвимость браузеров Firefox ESR и Firefox, позволяющая нарушителю вызвать отказ в обслуживании, провести кликджекинг или спуфинг-атаку

CVSS2: 5.8
EPSS: Низкий
fstec логотип

BDU:2016-01547

около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю провести XSS-атаки

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2016-2819

Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via foreign-context HTML5 fragments, as demonstrated by fragments within an SVG element.

CVSS3: 8.8
24%
Средний
около 10 лет назад
ubuntu логотип
CVE-2016-2829

Mozilla Firefox before 47.0 allows remote attackers to spoof permission notifications via a crafted web site that rapidly triggers permission requests, as demonstrated by the microphone permission or the geolocation permission.

CVSS3: 6.5
1%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-2824

The TSymbolTableLevel class in ANGLE, as used in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 on Windows, allows remote attackers to cause a denial of service (out-of-bounds write and application crash) or possibly have unspecified other impact by triggering use of a WebGL shader that writes to an array.

CVSS3: 8.8
2%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-2826

The maintenance service in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 on Windows does not prevent MAR extracted-file modification during updater execution, which might allow local users to gain privileges via a Trojan horse file.

CVSS3: 7.8
0%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-2825

Mozilla Firefox before 47.0 allows remote attackers to bypass the Same Origin Policy and modify the location.host property via an invalid data: URL.

CVSS3: 6.5
2%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01553

Уязвимость браузера Firefox, позволяющая нарушителю обойти существующую политику ограничения доступа и изменить свойство location.host

CVSS2: 4.3
2%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01550

Уязвимость браузера Firefox, позволяющая нарушителю повлиять на целостность информации

CVSS2: 4.3
1%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01551

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS2: 6.8
3%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01549

Уязвимость браузеров Firefox ESR и Firefox, позволяющая нарушителю вызвать отказ в обслуживании, провести кликджекинг или спуфинг-атаку

CVSS2: 5.8
1%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-01547

Уязвимость браузера Firefox, позволяющая нарушителю провести XSS-атаки

CVSS2: 4.3
1%
Низкий
около 10 лет назад

Уязвимостей на страницу


Поделиться