Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 427

fstec логотип

BDU:2019-01569

больше 7 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR, Firefox и программы для работы с электронной почтой Thunderbird, связанная с чтением данных за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2019-01556

больше 7 лет назад

Уязвимость браузеров Firefox и Firefox ESR, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2019-01568

больше 7 лет назад

Уязвимость just-in-time (JIT) компилятора IonMonkey веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с записью данных за пределы границ буфера, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2019-01557

больше 7 лет назад

Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с ошибкой преобразования типов данных, позволяющая нарушителю оказать воздействие на целостность защищаемых данных

CVSS3: 8.8
EPSS: Средний
github логотип

GHSA-8cw6-5qvp-q3wj

больше 7 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Spark via crafted URL

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2018-18499

больше 7 лет назад

A same-origin policy violation allowing the theft of cross-origin URL entries when using a meta http-equiv="refresh" on a page to cause a redirection to another site using performance.getEntries(). This is a same-origin policy violation and could allow for data theft. This vulnerability affects Firefox < 62, Firefox ESR < 60.2, and Thunderbird < 60.2.1.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2018-18499

больше 7 лет назад

A same-origin policy violation allowing the theft of cross-origin URL ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2018-18498

больше 7 лет назад

A potential vulnerability leading to an integer overflow can occur during buffer size calculations for images when a raw value is used instead of the checked value. This leads to a possible out-of-bounds write. This vulnerability affects Thunderbird < 60.4, Firefox ESR < 60.4, and Firefox < 64.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2018-18498

больше 7 лет назад

A potential vulnerability leading to an integer overflow can occur dur ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2018-18497

больше 7 лет назад

Limitations on the URIs allowed to WebExtensions by the browser.windows.create API can be bypassed when a pipe in the URL field is used within the extension to load multiple pages as a single argument. This could allow a malicious WebExtension to open privileged about: or file: locations. This vulnerability affects Firefox < 64.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2019-01569

Уязвимость веб-браузеров Firefox, Firefox ESR, Firefox и программы для работы с электронной почтой Thunderbird, связанная с чтением данных за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

CVSS3: 7.5
2%
Низкий
больше 7 лет назад
fstec логотип
BDU:2019-01556

Уязвимость браузеров Firefox и Firefox ESR, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
2%
Низкий
больше 7 лет назад
fstec логотип
BDU:2019-01568

Уязвимость just-in-time (JIT) компилятора IonMonkey веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с записью данных за пределы границ буфера, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
13%
Средний
больше 7 лет назад
fstec логотип
BDU:2019-01557

Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с ошибкой преобразования типов данных, позволяющая нарушителю оказать воздействие на целостность защищаемых данных

CVSS3: 8.8
20%
Средний
больше 7 лет назад
github логотип
GHSA-8cw6-5qvp-q3wj

Exposure of Sensitive Information to an Unauthorized Actor in Apache Spark via crafted URL

CVSS3: 5.4
5%
Низкий
больше 7 лет назад
nvd логотип
CVE-2018-18499

A same-origin policy violation allowing the theft of cross-origin URL entries when using a meta http-equiv="refresh" on a page to cause a redirection to another site using performance.getEntries(). This is a same-origin policy violation and could allow for data theft. This vulnerability affects Firefox < 62, Firefox ESR < 60.2, and Thunderbird < 60.2.1.

CVSS3: 6.5
1%
Низкий
больше 7 лет назад
debian логотип
CVE-2018-18499

A same-origin policy violation allowing the theft of cross-origin URL ...

CVSS3: 6.5
1%
Низкий
больше 7 лет назад
nvd логотип
CVE-2018-18498

A potential vulnerability leading to an integer overflow can occur during buffer size calculations for images when a raw value is used instead of the checked value. This leads to a possible out-of-bounds write. This vulnerability affects Thunderbird < 60.4, Firefox ESR < 60.4, and Firefox < 64.

CVSS3: 9.8
4%
Низкий
больше 7 лет назад
debian логотип
CVE-2018-18498

A potential vulnerability leading to an integer overflow can occur dur ...

CVSS3: 9.8
4%
Низкий
больше 7 лет назад
nvd логотип
CVE-2018-18497

Limitations on the URIs allowed to WebExtensions by the browser.windows.create API can be bypassed when a pipe in the URL field is used within the extension to load multiple pages as a single argument. This could allow a malicious WebExtension to open privileged about: or file: locations. This vulnerability affects Firefox < 64.

CVSS3: 6.5
1%
Низкий
больше 7 лет назад

Уязвимостей на страницу


Поделиться