Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 337

nvd логотип

CVE-2012-4207

больше 13 лет назад

The HZ-GB-2312 character-set implementation in Mozilla Firefox before 17.0, Firefox ESR 10.x before 10.0.11, Thunderbird before 17.0, Thunderbird ESR 10.x before 10.0.11, and SeaMonkey before 2.14 does not properly handle a ~ (tilde) character in proximity to a chunk delimiter, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted document.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2012-4206

больше 13 лет назад

Untrusted search path vulnerability in the installer in Mozilla Firefo ...

CVSS2: 6.9
EPSS: Низкий
nvd логотип

CVE-2012-4206

больше 13 лет назад

Untrusted search path vulnerability in the installer in Mozilla Firefox before 17.0 and Firefox ESR 10.x before 10.0.11 on Windows allows local users to gain privileges via a Trojan horse DLL in the default downloads directory.

CVSS2: 6.9
EPSS: Низкий
debian логотип

CVE-2012-4205

больше 13 лет назад

Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey be ...

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2012-4205

больше 13 лет назад

Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 assign the system principal, rather than the sandbox principal, to XMLHttpRequest objects created in sandboxes, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks or obtain sensitive information by leveraging a sandboxed add-on.

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2012-4204

больше 13 лет назад

The str_unescape function in the JavaScript engine in Mozilla Firefox ...

CVSS2: 9.3
EPSS: Низкий
nvd логотип

CVE-2012-4204

больше 13 лет назад

The str_unescape function in the JavaScript engine in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.

CVSS2: 9.3
EPSS: Низкий
debian логотип

CVE-2012-4203

больше 13 лет назад

The New Tab page in Mozilla Firefox before 17.0 uses a privileged cont ...

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2012-4203

больше 13 лет назад

The New Tab page in Mozilla Firefox before 17.0 uses a privileged context for execution of JavaScript code by bookmarklets, which allows user-assisted remote attackers to run arbitrary programs by leveraging a javascript: URL in a bookmark.

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2012-4202

больше 13 лет назад

Heap-based buffer overflow in the image::RasterImage::DrawFrameTo func ...

CVSS2: 9.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2012-4207

The HZ-GB-2312 character-set implementation in Mozilla Firefox before 17.0, Firefox ESR 10.x before 10.0.11, Thunderbird before 17.0, Thunderbird ESR 10.x before 10.0.11, and SeaMonkey before 2.14 does not properly handle a ~ (tilde) character in proximity to a chunk delimiter, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted document.

CVSS2: 4.3
3%
Низкий
больше 13 лет назад
debian логотип
CVE-2012-4206

Untrusted search path vulnerability in the installer in Mozilla Firefo ...

CVSS2: 6.9
0%
Низкий
больше 13 лет назад
nvd логотип
CVE-2012-4206

Untrusted search path vulnerability in the installer in Mozilla Firefox before 17.0 and Firefox ESR 10.x before 10.0.11 on Windows allows local users to gain privileges via a Trojan horse DLL in the default downloads directory.

CVSS2: 6.9
0%
Низкий
больше 13 лет назад
debian логотип
CVE-2012-4205

Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey be ...

CVSS2: 6.8
2%
Низкий
больше 13 лет назад
nvd логотип
CVE-2012-4205

Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 assign the system principal, rather than the sandbox principal, to XMLHttpRequest objects created in sandboxes, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks or obtain sensitive information by leveraging a sandboxed add-on.

CVSS2: 6.8
2%
Низкий
больше 13 лет назад
debian логотип
CVE-2012-4204

The str_unescape function in the JavaScript engine in Mozilla Firefox ...

CVSS2: 9.3
6%
Низкий
больше 13 лет назад
nvd логотип
CVE-2012-4204

The str_unescape function in the JavaScript engine in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.

CVSS2: 9.3
6%
Низкий
больше 13 лет назад
debian логотип
CVE-2012-4203

The New Tab page in Mozilla Firefox before 17.0 uses a privileged cont ...

CVSS2: 6.8
3%
Низкий
больше 13 лет назад
nvd логотип
CVE-2012-4203

The New Tab page in Mozilla Firefox before 17.0 uses a privileged context for execution of JavaScript code by bookmarklets, which allows user-assisted remote attackers to run arbitrary programs by leveraging a javascript: URL in a bookmark.

CVSS2: 6.8
3%
Низкий
больше 13 лет назад
debian логотип
CVE-2012-4202

Heap-based buffer overflow in the image::RasterImage::DrawFrameTo func ...

CVSS2: 9.3
11%
Средний
больше 13 лет назад

Уязвимостей на страницу


Поделиться