Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"
Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

11511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614720232024202520262027

Недавние уязвимости Mozilla Firefox

Количество 15 501

fstec логотип

BDU:2024-01619

почти 2 года назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2024-01660

почти 2 года назад

Уязвимость реализации отображения курсора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить произвольные разрешения на веб-сайте без согласия пользователя

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-01816

почти 2 года назад

Уязвимость браузера Mozilla Firefox связанная с ошибками при обработке SameSite cookies, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-2mhx-fmhx-vpcc

около 2 лет назад

The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-47131

около 2 лет назад

The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-whq9-vwxq-6f23

около 2 лет назад

When a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the code. This may surprise the user and potentially direct them to unwanted content.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2024-0953

около 2 лет назад

When a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the code. This may surprise the user and potentially direct them to unwanted content. This vulnerability affects Firefox for iOS < 129.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2024-0953

около 2 лет назад

When a user scans a QR Code with the QR Code Scanner feature, the user ...

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-00730

около 2 лет назад

Уязвимость реализации механизма HSTS (HTTP Strict Transport Security) браузервов Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти механизмы защиты

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-mff6-fp66-7vrp

около 2 лет назад

A use-after-free crash could have occurred on macOS if a Firefox update were being applied on a very busy system. This could have resulted in an exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-01619

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 5.4
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-01660

Уязвимость реализации отображения курсора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить произвольные разрешения на веб-сайте без согласия пользователя

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-01816

Уязвимость браузера Mozilla Firefox связанная с ошибками при обработке SameSite cookies, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-2mhx-fmhx-vpcc

The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-47131

The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
github логотип
GHSA-whq9-vwxq-6f23

When a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the code. This may surprise the user and potentially direct them to unwanted content.

CVSS3: 6.1
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2024-0953

When a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the code. This may surprise the user and potentially direct them to unwanted content. This vulnerability affects Firefox for iOS < 129.

CVSS3: 6.1
0%
Низкий
около 2 лет назад
debian логотип
CVE-2024-0953

When a user scans a QR Code with the QR Code Scanner feature, the user ...

CVSS3: 6.1
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00730

Уязвимость реализации механизма HSTS (HTTP Strict Transport Security) браузервов Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти механизмы защиты

CVSS3: 4.2
0%
Низкий
около 2 лет назад
github логотип
GHSA-mff6-fp66-7vrp

A use-after-free crash could have occurred on macOS if a Firefox update were being applied on a very busy system. This could have resulted in an exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 6.5
0%
Низкий
около 2 лет назад

Уязвимостей на страницу


Поделиться