Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 296

nvd логотип

CVE-2008-2399

около 18 лет назад

Directory traversal vulnerability in the FireFTP add-on before 0.98.20080518 for Firefox allows remote FTP servers to create or overwrite arbitrary files via ..\ (dot dot backslash) sequences in responses to (1) MLSD and (2) LIST commands, a related issue to CVE-2002-1345. NOTE: this can be leveraged for code execution by writing to a Startup folder.

CVSS2: 9.3
EPSS: Низкий
redhat логотип

CVE-2008-2419

около 18 лет назад

Mozilla Firefox 2.0.0.14 allows remote attackers to cause a denial of service (heap corruption and application crash) or possibly execute arbitrary code by triggering an error condition during certain Iframe operations between a JSframe write and a JSframe close, as demonstrated by an error in loading an empty Java applet defined by a 'src="javascript:"' sequence.

EPSS: Низкий
fstec логотип

BDU:2020-04517

около 18 лет назад

Уязвимость браузера Mozilla Firefox и Sailfish Browser, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2008-2014

больше 18 лет назад

Mozilla Firefox 3.0 beta 5 allows remote attackers to cause a denial of service (application crash) via JavaScript code that calls document.write in an infinite loop.

CVSS2: 5
EPSS: Низкий
debian логотип

CVE-2008-2014

больше 18 лет назад

Mozilla Firefox 3.0 beta 5 allows remote attackers to cause a denial o ...

CVSS2: 5
EPSS: Низкий
ubuntu логотип

CVE-2008-2014

больше 18 лет назад

Mozilla Firefox 3.0 beta 5 allows remote attackers to cause a denial of service (application crash) via JavaScript code that calls document.write in an infinite loop.

CVSS2: 5
EPSS: Низкий
nvd логотип

CVE-2007-6715

больше 18 лет назад

Mozilla Firefox allows remote attackers to cause a denial of service (crash) via crafted image, as demonstrated by the zzuf lol-firefox.gif test case.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2007-6715

больше 18 лет назад

Mozilla Firefox allows remote attackers to cause a denial of service ( ...

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2007-6715

больше 18 лет назад

Mozilla Firefox allows remote attackers to cause a denial of service (crash) via crafted image, as demonstrated by the zzuf lol-firefox.gif test case.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2008-1380

больше 18 лет назад

The JavaScript engine in Mozilla Firefox before 2.0.0.14, Thunderbird before 2.0.0.14, and SeaMonkey before 1.1.10 allows remote attackers to cause a denial of service (garbage collector crash) and possibly have other impacts via a crafted web page. NOTE: this is due to an incorrect fix for CVE-2008-1237.

CVSS2: 9.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2008-2399

Directory traversal vulnerability in the FireFTP add-on before 0.98.20080518 for Firefox allows remote FTP servers to create or overwrite arbitrary files via ..\ (dot dot backslash) sequences in responses to (1) MLSD and (2) LIST commands, a related issue to CVE-2002-1345. NOTE: this can be leveraged for code execution by writing to a Startup folder.

CVSS2: 9.3
3%
Низкий
около 18 лет назад
redhat логотип
CVE-2008-2419

Mozilla Firefox 2.0.0.14 allows remote attackers to cause a denial of service (heap corruption and application crash) or possibly execute arbitrary code by triggering an error condition during certain Iframe operations between a JSframe write and a JSframe close, as demonstrated by an error in loading an empty Java applet defined by a 'src="javascript:"' sequence.

7%
Низкий
около 18 лет назад
fstec логотип
BDU:2020-04517

Уязвимость браузера Mozilla Firefox и Sailfish Browser, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 5.3
7%
Низкий
около 18 лет назад
nvd логотип
CVE-2008-2014

Mozilla Firefox 3.0 beta 5 allows remote attackers to cause a denial of service (application crash) via JavaScript code that calls document.write in an infinite loop.

CVSS2: 5
1%
Низкий
больше 18 лет назад
debian логотип
CVE-2008-2014

Mozilla Firefox 3.0 beta 5 allows remote attackers to cause a denial o ...

CVSS2: 5
1%
Низкий
больше 18 лет назад
ubuntu логотип
CVE-2008-2014

Mozilla Firefox 3.0 beta 5 allows remote attackers to cause a denial of service (application crash) via JavaScript code that calls document.write in an infinite loop.

CVSS2: 5
1%
Низкий
больше 18 лет назад
nvd логотип
CVE-2007-6715

Mozilla Firefox allows remote attackers to cause a denial of service (crash) via crafted image, as demonstrated by the zzuf lol-firefox.gif test case.

CVSS2: 4.3
1%
Низкий
больше 18 лет назад
debian логотип
CVE-2007-6715

Mozilla Firefox allows remote attackers to cause a denial of service ( ...

CVSS2: 4.3
1%
Низкий
больше 18 лет назад
ubuntu логотип
CVE-2007-6715

Mozilla Firefox allows remote attackers to cause a denial of service (crash) via crafted image, as demonstrated by the zzuf lol-firefox.gif test case.

CVSS2: 4.3
1%
Низкий
больше 18 лет назад
nvd логотип
CVE-2008-1380

The JavaScript engine in Mozilla Firefox before 2.0.0.14, Thunderbird before 2.0.0.14, and SeaMonkey before 1.1.10 allows remote attackers to cause a denial of service (garbage collector crash) and possibly have other impacts via a crafted web page. NOTE: this is due to an incorrect fix for CVE-2008-1237.

CVSS2: 9.3
3%
Низкий
больше 18 лет назад

Уязвимостей на страницу


Поделиться