Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
BDU:2014-00245
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00294
Уязвимость браузера Firefox, позволяющая злоумышленнику обойти ограничения
BDU:2014-00286
Уязвимость браузера Firefox, позволяющая злоумышленнику обойти ограничения на оконные объекты
BDU:2014-00298
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или выполнить отказ в обслуживании
BDU:2014-00284
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00274
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить обход правил ограничения домена
BDU:2014-00255
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00234
Уязвимость браузера Firefox, позволяющая злоумышленнику получить доступ к аутентификационным данным
CVE-2014-1481
Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to bypass intended restrictions on window objects by leveraging inconsistency in native getter methods across different JavaScript engines.
CVE-2014-1491
Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, does not properly restrict public values in Diffie-Hellman key exchanges, which makes it easier for remote attackers to bypass cryptographic protection mechanisms in ticket handling by leveraging use of a certain value.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2014-00245 Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код | CVSS2: 7.5 | 3% Низкий | больше 12 лет назад | |
BDU:2014-00294 Уязвимость браузера Firefox, позволяющая злоумышленнику обойти ограничения | CVSS2: 5 | 5% Низкий | больше 12 лет назад | |
BDU:2014-00286 Уязвимость браузера Firefox, позволяющая злоумышленнику обойти ограничения на оконные объекты | CVSS2: 5 | 4% Низкий | больше 12 лет назад | |
BDU:2014-00298 Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или выполнить отказ в обслуживании | CVSS2: 10 | 6% Низкий | больше 12 лет назад | |
BDU:2014-00284 Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании | CVSS2: 10 | 7% Низкий | больше 12 лет назад | |
BDU:2014-00274 Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить обход правил ограничения домена | CVSS2: 6.8 | 2% Низкий | больше 12 лет назад | |
BDU:2014-00255 Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код | CVSS2: 10 | 7% Низкий | больше 12 лет назад | |
BDU:2014-00234 Уязвимость браузера Firefox, позволяющая злоумышленнику получить доступ к аутентификационным данным | CVSS2: 5 | 2% Низкий | больше 12 лет назад | |
CVE-2014-1481 Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to bypass intended restrictions on window objects by leveraging inconsistency in native getter methods across different JavaScript engines. | CVSS2: 4.3 | 4% Низкий | больше 12 лет назад | |
CVE-2014-1491 Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, does not properly restrict public values in Diffie-Hellman key exchanges, which makes it easier for remote attackers to bypass cryptographic protection mechanisms in ticket handling by leveraging use of a certain value. | CVSS2: 4.3 | 5% Низкий | больше 12 лет назад |
Уязвимостей на страницу