Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 296

debian логотип

CVE-2008-2810

около 18 лет назад

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2008-2799

около 18 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.1 ...

CVSS2: 10
EPSS: Низкий
debian логотип

CVE-2008-2801

около 18 лет назад

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2008-2798

около 18 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.1 ...

CVSS2: 10
EPSS: Средний
debian логотип

CVE-2008-2808

около 18 лет назад

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2008-2811

около 18 лет назад

The block reflow implementation in Mozilla Firefox before 2.0.0.15, Th ...

CVSS2: 10
EPSS: Низкий
debian логотип

CVE-2008-2802

около 18 лет назад

Mozilla Firefox before 2.0.0.15, Thunderbird 2.0.0.14 and earlier, and ...

CVSS2: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2008-2800

около 18 лет назад

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 allow remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via vectors involving (1) an event handler attached to an outer window, (2) a SCRIPT element in an unloaded document, or (3) the onreadystatechange handler in conjunction with an XMLHttpRequest.

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2008-2801

около 18 лет назад

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly implement JAR signing, which allows remote attackers to execute arbitrary code via (1) injection of JavaScript into documents within a JAR archive or (2) a JAR archive that uses relative URLs to JavaScript files.

CVSS2: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2008-2806

около 18 лет назад

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 on Mac OS X allow remote attackers to bypass the Same Origin Policy and create arbitrary socket connections via a crafted Java applet, related to the Java Embedding Plugin (JEP) and Java LiveConnect.

CVSS2: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2008-2810

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...

CVSS2: 6.8
1%
Низкий
около 18 лет назад
debian логотип
CVE-2008-2799

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.1 ...

CVSS2: 10
6%
Низкий
около 18 лет назад
debian логотип
CVE-2008-2801

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...

CVSS2: 7.5
3%
Низкий
около 18 лет назад
debian логотип
CVE-2008-2798

Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.1 ...

CVSS2: 10
14%
Средний
около 18 лет назад
debian логотип
CVE-2008-2808

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...

CVSS2: 4.3
1%
Низкий
около 18 лет назад
debian логотип
CVE-2008-2811

The block reflow implementation in Mozilla Firefox before 2.0.0.15, Th ...

CVSS2: 10
7%
Низкий
около 18 лет назад
debian логотип
CVE-2008-2802

Mozilla Firefox before 2.0.0.15, Thunderbird 2.0.0.14 and earlier, and ...

CVSS2: 7.5
4%
Низкий
около 18 лет назад
ubuntu логотип
CVE-2008-2800

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 allow remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via vectors involving (1) an event handler attached to an outer window, (2) a SCRIPT element in an unloaded document, or (3) the onreadystatechange handler in conjunction with an XMLHttpRequest.

CVSS2: 4.3
2%
Низкий
около 18 лет назад
ubuntu логотип
CVE-2008-2801

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly implement JAR signing, which allows remote attackers to execute arbitrary code via (1) injection of JavaScript into documents within a JAR archive or (2) a JAR archive that uses relative URLs to JavaScript files.

CVSS2: 7.5
3%
Низкий
около 18 лет назад
ubuntu логотип
CVE-2008-2806

Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 on Mac OS X allow remote attackers to bypass the Same Origin Policy and create arbitrary socket connections via a crafted Java applet, related to the Java Embedding Plugin (JEP) and Java LiveConnect.

CVSS2: 7.5
3%
Низкий
около 18 лет назад

Уязвимостей на страницу


Поделиться