Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"
Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

11511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414520232024202520262027

Недавние уязвимости Mozilla Firefox

Количество 15 220

fstec логотип

BDU:2024-00809

почти 2 года назад

Уязвимость компонента WebAudio браузера Mozilla Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-00726

почти 2 года назад

Уязвимость браузера Mozilla Firefox, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-00803

почти 2 года назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-00806

почти 2 года назад

Уязвимость браузера Mozilla Firefox, связанная с недостатками разграничения доступа, позволяющая нарушителю установить произвольный URI в адресной строке или истории браузера

CVSS3: 4.3
EPSS: Низкий
rocky логотип

RLSA-2024:0105

почти 2 года назад

Moderate: nss security update

EPSS: Низкий
github логотип

GHSA-cm9x-r8m9-x222

почти 2 года назад

Firefox was susceptible to a heap buffer overflow in `nsTextFragment` due to insufficient OOM handling. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-p744-68mc-9w5j

почти 2 года назад

The `nsWindow::PickerOpen(void)` method was susceptible to a heap buffer overflow when running in headless mode. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-43mg-g32w-94qf

почти 2 года назад

Under certain conditions, Firefox did not display a warning when a user attempted to navigate to a new protocol handler. This vulnerability affects Firefox < 121.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-3xch-57qj-5x2p

почти 2 года назад

In some instances, the user-agent would allow push requests which lacked a valid VAPID even though the push manager subscription defined one. This could allow empty messages to be sent from unauthorized parties. *This bug only affects Firefox on Android.* This vulnerability affects Firefox < 121.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-2mpv-2j92-5mm4

почти 2 года назад

The timing of a button click causing a popup to disappear was approximately the same length as the anti-clickjacking delay on permission prompts. It was possible to use this fact to surprise users by luring them to click where the permission grant button would be about to appear. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-00809

Уязвимость компонента WebAudio браузера Mozilla Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS3: 8.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-00726

Уязвимость браузера Mozilla Firefox, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-00803

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
2%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-00806

Уязвимость браузера Mozilla Firefox, связанная с недостатками разграничения доступа, позволяющая нарушителю установить произвольный URI в адресной строке или истории браузера

CVSS3: 4.3
0%
Низкий
почти 2 года назад
rocky логотип
RLSA-2024:0105

Moderate: nss security update

1%
Низкий
почти 2 года назад
github логотип
GHSA-cm9x-r8m9-x222

Firefox was susceptible to a heap buffer overflow in `nsTextFragment` due to insufficient OOM handling. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
3%
Низкий
почти 2 года назад
github логотип
GHSA-p744-68mc-9w5j

The `nsWindow::PickerOpen(void)` method was susceptible to a heap buffer overflow when running in headless mode. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
3%
Низкий
почти 2 года назад
github логотип
GHSA-43mg-g32w-94qf

Under certain conditions, Firefox did not display a warning when a user attempted to navigate to a new protocol handler. This vulnerability affects Firefox < 121.

CVSS3: 4.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-3xch-57qj-5x2p

In some instances, the user-agent would allow push requests which lacked a valid VAPID even though the push manager subscription defined one. This could allow empty messages to be sent from unauthorized parties. *This bug only affects Firefox on Android.* This vulnerability affects Firefox < 121.

CVSS3: 4.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-2mpv-2j92-5mm4

The timing of a button click causing a popup to disappear was approximately the same length as the anti-clickjacking delay on permission prompts. It was possible to use this fact to surprise users by luring them to click where the permission grant button would be about to appear. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 6.1
1%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться