Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 337

fstec логотип

BDU:2024-00808

больше 2 лет назад

Уязвимость библиотеки ANGLE браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
rocky логотип

RLSA-2024:0105

больше 2 лет назад

Moderate: nss security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0108

больше 2 лет назад

ELSA-2024-0108: nss security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0105

больше 2 лет назад

ELSA-2024-0105: nss security update (MODERATE)

EPSS: Низкий
github логотип

GHSA-96p4-h67r-wqfm

больше 2 лет назад

The `VideoBridge` allowed any content process to use textures produced by remote decoders. This could be abused to escape the sandbox. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-p744-68mc-9w5j

больше 2 лет назад

The `nsWindow::PickerOpen(void)` method was susceptible to a heap buffer overflow when running in headless mode. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-hx5f-6r56-q754

больше 2 лет назад

The `ShutdownObserver()` was susceptible to potentially undefined behavior due to its reliance on a dynamic type that lacked a virtual destructor. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-5c8h-j5h5-r8w3

больше 2 лет назад

`EncryptingOutputStream` was susceptible to exposing uninitialized data. This issue could only be abused in order to write data to a local disk which may have implications for private browsing mode. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-jhcj-v5hx-prgh

больше 2 лет назад

Applications which spawn a Toast notification in a background thread may have obscured fullscreen notifications displayed by Firefox. *This issue only affects Android versions of Firefox and Firefox Focus.* This vulnerability affects Firefox < 121.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-3xch-57qj-5x2p

больше 2 лет назад

In some instances, the user-agent would allow push requests which lacked a valid VAPID even though the push manager subscription defined one. This could allow empty messages to be sent from unauthorized parties. *This bug only affects Firefox on Android.* This vulnerability affects Firefox < 121.

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-00808

Уязвимость библиотеки ANGLE браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
2%
Низкий
больше 2 лет назад
rocky логотип
RLSA-2024:0105

Moderate: nss security update

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-0108

ELSA-2024-0108: nss security update (MODERATE)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-0105

ELSA-2024-0105: nss security update (MODERATE)

1%
Низкий
больше 2 лет назад
github логотип
GHSA-96p4-h67r-wqfm

The `VideoBridge` allowed any content process to use textures produced by remote decoders. This could be abused to escape the sandbox. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
github логотип
GHSA-p744-68mc-9w5j

The `nsWindow::PickerOpen(void)` method was susceptible to a heap buffer overflow when running in headless mode. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
1%
Низкий
больше 2 лет назад
github логотип
GHSA-hx5f-6r56-q754

The `ShutdownObserver()` was susceptible to potentially undefined behavior due to its reliance on a dynamic type that lacked a virtual destructor. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.

CVSS3: 8.8
1%
Низкий
больше 2 лет назад
github логотип
GHSA-5c8h-j5h5-r8w3

`EncryptingOutputStream` was susceptible to exposing uninitialized data. This issue could only be abused in order to write data to a local disk which may have implications for private browsing mode. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
github логотип
GHSA-jhcj-v5hx-prgh

Applications which spawn a Toast notification in a background thread may have obscured fullscreen notifications displayed by Firefox. *This issue only affects Android versions of Firefox and Firefox Focus.* This vulnerability affects Firefox < 121.

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
github логотип
GHSA-3xch-57qj-5x2p

In some instances, the user-agent would allow push requests which lacked a valid VAPID even though the push manager subscription defined one. This could allow empty messages to be sent from unauthorized parties. *This bug only affects Firefox on Android.* This vulnerability affects Firefox < 121.

CVSS3: 4.3
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться