Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 379
BDU:2022-04153
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке заголовка изолированной программной среды CSP без параметра «разрешить сценарии», позволяющая нарушителю обойти реализованное ограничение CSP и выполнить произвольный сценарий
BDU:2022-04084
Уязвимость обновлений браузера Mozilla Firefox, связанная с ошибками при проверке загруженного обновления, позволяющая нарушителю понизить версию браузера при обновлении
BDU:2022-04062
Уязвимость функции nsTArray_Impl::ReplaceElementsAt() почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2022-04031
Уязвимость функции nsSHistory почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2022-04030
Уязвимость браузеров Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2022-04154
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой события изменения размера всплывающего окна, позволяющая нарушителю проводить спуфинг атаки
BDU:2022-04083
Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю выполнить произвольный код
BDU:2022-04026
Уязвимость реализации протоклов, передающих данные в приложения Microsoft, браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
BDU:2022-04063
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода при обработке атрибутов JavaScript, позволяющая нарушителю выполнить произвольный код JavaScript
BDU:2022-04029
Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2022-04153 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке заголовка изолированной программной среды CSP без параметра «разрешить сценарии», позволяющая нарушителю обойти реализованное ограничение CSP и выполнить произвольный сценарий | CVSS3: 6.1 | около 4 лет назад | ||
BDU:2022-04084 Уязвимость обновлений браузера Mozilla Firefox, связанная с ошибками при проверке загруженного обновления, позволяющая нарушителю понизить версию браузера при обновлении | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04062 Уязвимость функции nsTArray_Impl::ReplaceElementsAt() почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код | CVSS3: 6.1 | 1% Низкий | около 4 лет назад | |
BDU:2022-04031 Уязвимость функции nsSHistory почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04030 Уязвимость браузеров Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04154 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой события изменения размера всплывающего окна, позволяющая нарушителю проводить спуфинг атаки | CVSS3: 8.2 | около 4 лет назад | ||
BDU:2022-04083 Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | около 4 лет назад | ||
BDU:2022-04026 Уязвимость реализации протоклов, передающих данные в приложения Microsoft, браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04063 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода при обработке атрибутов JavaScript, позволяющая нарушителю выполнить произвольный код JavaScript | CVSS3: 6.1 | около 4 лет назад | ||
BDU:2022-04029 Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад |
Уязвимостей на страницу