Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"
Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

11511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414520232024202520262027

Недавние уязвимости Mozilla Firefox

Количество 15 220

ubuntu логотип

CVE-2024-31392

больше 1 года назад

If an insecure element was added to a page after a delay, Firefox would not replace the secure icon with a mixed content security status This vulnerability affects Firefox for iOS < 124.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-04171

больше 1 года назад

Уязвимость браузера Firefox for iOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и загружать произвольные страницы

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2024-04172

больше 1 года назад

Уязвимость браузера Firefox for iOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю добавить небезопасный элемент на страницу после определенной задержки времени

CVSS3: 4.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1000-1

больше 1 года назад

Security update for MozillaFirefox

EPSS: Низкий
fstec логотип

BDU:2024-06883

больше 1 года назад

Уязвимость веб-браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-cm37-53wc-mx6g

больше 1 года назад

An attacker was able to inject an event handler into a privileged object that would allow arbitrary JavaScript execution in the parent process. This vulnerability affects Firefox < 124.0.1 and Firefox ESR < 115.9.1.

CVSS3: 8.4
EPSS: Низкий
github логотип

GHSA-gv5g-5832-j3rm

больше 1 года назад

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by fooling range-based bounds check elimination. This vulnerability affects Firefox < 124.0.1.

CVSS3: 9.8
EPSS: Средний
nvd логотип

CVE-2024-29944

больше 1 года назад

An attacker was able to inject an event handler into a privileged object that would allow arbitrary JavaScript execution in the parent process. Note: This vulnerability affects Desktop Firefox only, it does not affect mobile versions of Firefox. This vulnerability affects Firefox < 124.0.1 and Firefox ESR < 115.9.1.

CVSS3: 8.4
EPSS: Низкий
debian логотип

CVE-2024-29944

больше 1 года назад

An attacker was able to inject an event handler into a privileged obje ...

CVSS3: 8.4
EPSS: Низкий
nvd логотип

CVE-2024-29943

больше 1 года назад

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by fooling range-based bounds check elimination. This vulnerability affects Firefox < 124.0.1.

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2024-31392

If an insecure element was added to a page after a delay, Firefox would not replace the secure icon with a mixed content security status This vulnerability affects Firefox for iOS < 124.

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04171

Уязвимость браузера Firefox for iOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и загружать произвольные страницы

CVSS3: 6.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04172

Уязвимость браузера Firefox for iOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю добавить небезопасный элемент на страницу после определенной задержки времени

CVSS3: 4.3
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1000-1

Security update for MozillaFirefox

0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06883

Уязвимость веб-браузера Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

CVSS3: 8.2
1%
Низкий
больше 1 года назад
github логотип
GHSA-cm37-53wc-mx6g

An attacker was able to inject an event handler into a privileged object that would allow arbitrary JavaScript execution in the parent process. This vulnerability affects Firefox < 124.0.1 and Firefox ESR < 115.9.1.

CVSS3: 8.4
0%
Низкий
больше 1 года назад
github логотип
GHSA-gv5g-5832-j3rm

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by fooling range-based bounds check elimination. This vulnerability affects Firefox < 124.0.1.

CVSS3: 9.8
53%
Средний
больше 1 года назад
nvd логотип
CVE-2024-29944

An attacker was able to inject an event handler into a privileged object that would allow arbitrary JavaScript execution in the parent process. Note: This vulnerability affects Desktop Firefox only, it does not affect mobile versions of Firefox. This vulnerability affects Firefox < 124.0.1 and Firefox ESR < 115.9.1.

CVSS3: 8.4
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-29944

An attacker was able to inject an event handler into a privileged obje ...

CVSS3: 8.4
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-29943

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by fooling range-based bounds check elimination. This vulnerability affects Firefox < 124.0.1.

CVSS3: 9.8
53%
Средний
больше 1 года назад

Уязвимостей на страницу


Поделиться