Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
BDU:2015-11524
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти механизм защиты CORS
BDU:2015-11516
Уязвимость браузера Firefox, позволяющая нарушителю подменить содержимое окна
BDU:2015-11519
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2015-11526
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11523
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти существующие ограничения доступа и выполнить переход по заданному URL
BDU:2015-11537
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11486
Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к защищаемой информации
CVE-2015-4511
Heap-based buffer overflow in the nestegg_track_codec_data function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via a crafted header in a WebM video.
CVE-2015-4508
Mozilla Firefox before 41.0, when reader mode is enabled, allows remote attackers to spoof the relationship between address-bar URLs and web content via a crafted web site.
CVE-2015-4509
Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2015-11524 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти механизм защиты CORS | CVSS2: 6.4 | 3% Низкий | почти 11 лет назад | |
BDU:2015-11516 Уязвимость браузера Firefox, позволяющая нарушителю подменить содержимое окна | CVSS2: 2.6 | 2% Низкий | почти 11 лет назад | |
BDU:2015-11519 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код | CVSS2: 6.8 | 5% Низкий | почти 11 лет назад | |
BDU:2015-11526 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании | CVSS2: 7.5 | 3% Низкий | почти 11 лет назад | |
BDU:2015-11523 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти существующие ограничения доступа и выполнить переход по заданному URL | CVSS2: 4.3 | 3% Низкий | почти 11 лет назад | |
BDU:2015-11537 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS2: 7.5 | 4% Низкий | почти 11 лет назад | |
BDU:2015-11486 Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к защищаемой информации | CVSS2: 4.3 | 2% Низкий | почти 11 лет назад | |
CVE-2015-4511 Heap-based buffer overflow in the nestegg_track_codec_data function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via a crafted header in a WebM video. | CVSS2: 6.8 | 5% Низкий | почти 11 лет назад | |
CVE-2015-4508 Mozilla Firefox before 41.0, when reader mode is enabled, allows remote attackers to spoof the relationship between address-bar URLs and web content via a crafted web site. | CVSS2: 4.3 | 2% Низкий | почти 11 лет назад | |
CVE-2015-4509 Use-after-free vulnerability in the HTMLVideoElement interface in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via crafted JavaScript code that modifies the URI table of a media element, aka ZDI-CAN-3176. | CVSS2: 6.8 | 6% Низкий | почти 11 лет назад |
Уязвимостей на страницу