Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"
Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

11511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614720232024202520262027

Недавние уязвимости Mozilla Firefox

Количество 15 425

nvd логотип

CVE-2005-0230

почти 21 год назад

Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."

CVSS2: 5.1
EPSS: Низкий
nvd логотип

CVE-2005-0989

почти 21 год назад

The find_replen function in jsstr.c in the Javascript engine for Mozilla Suite 1.7.6, Firefox 1.0.1 and 1.0.2, and Netscape 7.2 allows remote attackers to read portions of heap memory in a Javascript string via the lambda replace method.

CVSS2: 5
EPSS: Средний
debian логотип

CVE-2005-1159

почти 21 год назад

The native implementations of InstallTrigger and other functions in Fi ...

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2005-0589

почти 21 год назад

The Form Fill feature in Firefox before 1.0.1 allows remote attackers ...

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2005-1158

почти 21 год назад

Multiple "missing security checks" in Firefox before 1.0.3 allow remot ...

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2005-0141

почти 21 год назад

Firefox before 1.0 and Mozilla before 1.7.5 allow remote attackers to ...

CVSS2: 2.6
EPSS: Низкий
debian логотип

CVE-2005-0590

почти 21 год назад

The installation confirmation dialog in Firefox before 1.0.1, Thunderb ...

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2005-0144

почти 21 год назад

Firefox before 1.0 and Mozilla before 1.7.5 display the secure site lo ...

CVSS2: 2.6
EPSS: Низкий
debian логотип

CVE-2005-0588

почти 21 год назад

Firefox before 1.0.1 and Mozilla before 1.7.6 does not restrict xsl:in ...

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2005-0255

почти 21 год назад

String handling functions in Mozilla 1.7.3, Firefox 1.0, and Thunderbi ...

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2005-0230

Firefox 1.0 does not prevent the user from dragging an executable file to the desktop when it has an image/gif content type but has a dangerous extension such as .bat or .exe, which allows remote attackers to bypass the intended restriction and execute arbitrary commands via malformed GIF files that can still be parsed by the Windows batch file parser, aka "firedragging."

CVSS2: 5.1
2%
Низкий
почти 21 год назад
nvd логотип
CVE-2005-0989

The find_replen function in jsstr.c in the Javascript engine for Mozilla Suite 1.7.6, Firefox 1.0.1 and 1.0.2, and Netscape 7.2 allows remote attackers to read portions of heap memory in a Javascript string via the lambda replace method.

CVSS2: 5
25%
Средний
почти 21 год назад
debian логотип
CVE-2005-1159

The native implementations of InstallTrigger and other functions in Fi ...

CVSS2: 7.5
4%
Низкий
почти 21 год назад
debian логотип
CVE-2005-0589

The Form Fill feature in Firefox before 1.0.1 allows remote attackers ...

CVSS2: 5
1%
Низкий
почти 21 год назад
debian логотип
CVE-2005-1158

Multiple "missing security checks" in Firefox before 1.0.3 allow remot ...

CVSS2: 5
1%
Низкий
почти 21 год назад
debian логотип
CVE-2005-0141

Firefox before 1.0 and Mozilla before 1.7.5 allow remote attackers to ...

CVSS2: 2.6
1%
Низкий
почти 21 год назад
debian логотип
CVE-2005-0590

The installation confirmation dialog in Firefox before 1.0.1, Thunderb ...

CVSS2: 5
2%
Низкий
почти 21 год назад
debian логотип
CVE-2005-0144

Firefox before 1.0 and Mozilla before 1.7.5 display the secure site lo ...

CVSS2: 2.6
1%
Низкий
почти 21 год назад
debian логотип
CVE-2005-0588

Firefox before 1.0.1 and Mozilla before 1.7.6 does not restrict xsl:in ...

CVSS2: 5
1%
Низкий
почти 21 год назад
debian логотип
CVE-2005-0255

String handling functions in Mozilla 1.7.3, Firefox 1.0, and Thunderbi ...

CVSS2: 5
8%
Низкий
почти 21 год назад

Уязвимостей на страницу


Поделиться