Логотип exploitDog
bind:"CVE-2016-1960"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2016-1960"

Количество 13

Количество 13

ubuntu логотип

CVE-2016-1960

почти 10 лет назад

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS3: 8.8
EPSS: Высокий
redhat логотип

CVE-2016-1960

почти 10 лет назад

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS2: 6.8
EPSS: Высокий
nvd логотип

CVE-2016-1960

почти 10 лет назад

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS3: 8.8
EPSS: Высокий
debian логотип

CVE-2016-1960

почти 10 лет назад

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string ...

CVSS3: 8.8
EPSS: Высокий
github логотип

GHSA-hhgc-88w2-v4mx

больше 3 лет назад

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS3: 8.8
EPSS: Высокий
fstec логотип

BDU:2016-00758

почти 10 лет назад

Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 6.8
EPSS: Высокий
oracle-oval логотип

ELSA-2016-0460

почти 10 лет назад

ELSA-2016-0460: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2016-0373

почти 10 лет назад

ELSA-2016-0373: firefox security update (CRITICAL)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:0876-1

почти 10 лет назад

Security update for MozillaThunderbird

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:0909-1

почти 10 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:0777-1

почти 10 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:0727-1

почти 10 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:0731-1

почти 10 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2016-1960

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS3: 8.8
87%
Высокий
почти 10 лет назад
redhat логотип
CVE-2016-1960

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS2: 6.8
87%
Высокий
почти 10 лет назад
nvd логотип
CVE-2016-1960

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS3: 8.8
87%
Высокий
почти 10 лет назад
debian логотип
CVE-2016-1960

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string ...

CVSS3: 8.8
87%
Высокий
почти 10 лет назад
github логотип
GHSA-hhgc-88w2-v4mx

Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.

CVSS3: 8.8
87%
Высокий
больше 3 лет назад
fstec логотип
BDU:2016-00758

Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 6.8
87%
Высокий
почти 10 лет назад
oracle-oval логотип
ELSA-2016-0460

ELSA-2016-0460: thunderbird security update (IMPORTANT)

почти 10 лет назад
oracle-oval логотип
ELSA-2016-0373

ELSA-2016-0373: firefox security update (CRITICAL)

почти 10 лет назад
suse-cvrf логотип
openSUSE-SU-2016:0876-1

Security update for MozillaThunderbird

почти 10 лет назад
suse-cvrf логотип
SUSE-SU-2016:0909-1

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

почти 10 лет назад
suse-cvrf логотип
SUSE-SU-2016:0777-1

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

почти 10 лет назад
suse-cvrf логотип
SUSE-SU-2016:0727-1

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

почти 10 лет назад
suse-cvrf логотип
openSUSE-SU-2016:0731-1

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss

почти 10 лет назад

Уязвимостей на страницу