Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
CVE-2015-4485
Heap-based buffer overflow in the resize_context_buffers function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via malformed WebM video data.
CVE-2015-4483
Mozilla Firefox before 40.0 allows man-in-the-middle attackers to bypass a mixed-content protection mechanism via a feed: URL in a POST request.
CVE-2015-4480
Integer overflow in the stagefright::SampleTable::isValid function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via crafted MPEG-4 video data with H.264 encoding.
BDU:2015-11140
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2015-11246
Уязвимость браузера Firefox, позволяющая нарушителю проводить межсайтовый скриптинг
BDU:2015-11137
Уязвимость браузеров Firefox, Firefox ESR и операционной системы Firefox OS, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-11107
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2015-11105
Уязвимости браузера Firefox, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-11136
Уязвимость браузеров Firefox, Firefox ESR и операционной системы Firefox OS позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11106
Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2015-4485 Heap-based buffer overflow in the resize_context_buffers function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via malformed WebM video data. | CVSS2: 6.8 | 8% Низкий | около 11 лет назад | |
CVE-2015-4483 Mozilla Firefox before 40.0 allows man-in-the-middle attackers to bypass a mixed-content protection mechanism via a feed: URL in a POST request. | CVSS2: 4.3 | 2% Низкий | около 11 лет назад | |
CVE-2015-4480 Integer overflow in the stagefright::SampleTable::isValid function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via crafted MPEG-4 video data with H.264 encoding. | CVSS2: 6.8 | 6% Низкий | около 11 лет назад | |
BDU:2015-11140 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код | CVSS2: 9.3 | 7% Низкий | около 11 лет назад | |
BDU:2015-11246 Уязвимость браузера Firefox, позволяющая нарушителю проводить межсайтовый скриптинг | CVSS2: 4.3 | 3% Низкий | около 11 лет назад | |
BDU:2015-11137 Уязвимость браузеров Firefox, Firefox ESR и операционной системы Firefox OS, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации | CVSS2: 7.5 | 4% Низкий | около 11 лет назад | |
BDU:2015-11107 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код | CVSS2: 10 | 9% Низкий | около 11 лет назад | |
BDU:2015-11105 Уязвимости браузера Firefox, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS2: 10 | 6% Низкий | около 11 лет назад | |
BDU:2015-11136 Уязвимость браузеров Firefox, Firefox ESR и операционной системы Firefox OS позволяющая нарушителю вызвать отказ в обслуживании | CVSS2: 7.5 | 4% Низкий | около 11 лет назад | |
BDU:2015-11106 Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код | CVSS2: 10 | 6% Низкий | около 11 лет назад |
Уязвимостей на страницу