Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 668
BDU:2022-04063
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода при обработке атрибутов JavaScript, позволяющая нарушителю выполнить произвольный код JavaScript
BDU:2022-04018
Уязвимость браузеров Firefox для Android, связанная с ошибками процедуры подтверждения подлинности сертификата TLS, позволяющая нарушителю выполнить произвольный код
BDU:2022-04065
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок
BDU:2022-04153
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке заголовка изолированной программной среды CSP без параметра «разрешить сценарии», позволяющая нарушителю обойти реализованное ограничение CSP и выполнить произвольный сценарий
BDU:2022-04061
Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-04154
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой события изменения размера всплывающего окна, позволяющая нарушителю проводить спуфинг атаки
BDU:2022-04085
Уязвимость функции lg_init() браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2022-04031
Уязвимость функции nsSHistory почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
BDU:2022-04070
Уязвимость сообщения MediaError браузера Mozilla Firefox, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04083
Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2022-04063 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной проверкой ввода при обработке атрибутов JavaScript, позволяющая нарушителю выполнить произвольный код JavaScript | CVSS3: 6.1 | около 4 лет назад | ||
BDU:2022-04018 Уязвимость браузеров Firefox для Android, связанная с ошибками процедуры подтверждения подлинности сертификата TLS, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04065 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок | CVSS3: 6.1 | 1% Низкий | около 4 лет назад | |
BDU:2022-04153 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при обработке заголовка изолированной программной среды CSP без параметра «разрешить сценарии», позволяющая нарушителю обойти реализованное ограничение CSP и выполнить произвольный сценарий | CVSS3: 6.1 | около 4 лет назад | ||
BDU:2022-04061 Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04154 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой события изменения размера всплывающего окна, позволяющая нарушителю проводить спуфинг атаки | CVSS3: 8.2 | около 4 лет назад | ||
BDU:2022-04085 Уязвимость функции lg_init() браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | около 4 лет назад | ||
BDU:2022-04031 Уязвимость функции nsSHistory почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04070 Уязвимость сообщения MediaError браузера Mozilla Firefox, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04083 Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | около 4 лет назад |
Уязвимостей на страницу