Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 379

fstec логотип

BDU:2022-04018

около 4 лет назад

Уязвимость браузеров Firefox для Android, связанная с ошибками процедуры подтверждения подлинности сертификата TLS, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-04061

около 4 лет назад

Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-04085

около 4 лет назад

Уязвимость функции lg_init() браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-04065

около 4 лет назад

Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:2031-1

около 4 лет назад

Security update for mozilla-nss

EPSS: Низкий
fstec логотип

BDU:2022-04603

около 4 лет назад

Уязвимость браузера Firefox for iOS, связанная с отсутствием защиты структуры запроса SQL, позволяющая нарушителю выполнить произвольные команды SQL

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-06096

около 4 лет назад

Уязвимость браузера Mozilla Firefox, связанная с недостатками контроля доступа, позволяющая нарушителю видоизменять пользовательский интерфейс

CVSS3: 3.1
EPSS: Низкий
redhat логотип

CVE-2022-31747

около 4 лет назад

Mozilla developers Andrew McCreight, Nicolas B. Pierron, and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 100 and Firefox ESR 91.9. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2022-31740

около 4 лет назад

On arm64, WASM code could have resulted in incorrect assembly generation leading to a register allocation problem, and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2022-31737

около 4 лет назад

A malicious webpage could have caused an out-of-bounds write in WebGL, leading to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-04018

Уязвимость браузеров Firefox для Android, связанная с ошибками процедуры подтверждения подлинности сертификата TLS, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
около 4 лет назад
fstec логотип
BDU:2022-04061

Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
около 4 лет назад
fstec логотип
BDU:2022-04085

Уязвимость функции lg_init() браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
около 4 лет назад
fstec логотип
BDU:2022-04065

Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок

CVSS3: 6.1
1%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2022:2031-1

Security update for mozilla-nss

1%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-04603

Уязвимость браузера Firefox for iOS, связанная с отсутствием защиты структуры запроса SQL, позволяющая нарушителю выполнить произвольные команды SQL

CVSS3: 6.5
1%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-06096

Уязвимость браузера Mozilla Firefox, связанная с недостатками контроля доступа, позволяющая нарушителю видоизменять пользовательский интерфейс

CVSS3: 3.1
1%
Низкий
около 4 лет назад
redhat логотип
CVE-2022-31747

Mozilla developers Andrew McCreight, Nicolas B. Pierron, and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 100 and Firefox ESR 91.9. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 9.8
1%
Низкий
около 4 лет назад
redhat логотип
CVE-2022-31740

On arm64, WASM code could have resulted in incorrect assembly generation leading to a register allocation problem, and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 8.8
1%
Низкий
около 4 лет назад
redhat логотип
CVE-2022-31737

A malicious webpage could have caused an out-of-bounds write in WebGL, leading to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 9.8
1%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться