Логотип exploitDog
bind:CVE-2014-1524
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2014-1524

Количество 11

Количество 11

ubuntu логотип

CVE-2014-1524

больше 11 лет назад

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2014-1524

больше 11 лет назад

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2014-1524

больше 11 лет назад

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2014-1524

больше 11 лет назад

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-c496-q9f8-gv47

около 3 лет назад

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2015-00056

больше 11 лет назад

Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2015-00055

больше 11 лет назад

Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2015-00054

больше 11 лет назад

Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2015-00053

больше 11 лет назад

Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
EPSS: Низкий
oracle-oval логотип

ELSA-2014-0449

больше 11 лет назад

ELSA-2014-0449: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2014-0448

больше 11 лет назад

ELSA-2014-0448: firefox security update (CRITICAL)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2014-1524

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS3: 9.8
6%
Низкий
больше 11 лет назад
redhat логотип
CVE-2014-1524

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS2: 6.8
6%
Низкий
больше 11 лет назад
nvd логотип
CVE-2014-1524

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS3: 9.8
6%
Низкий
больше 11 лет назад
debian логотип
CVE-2014-1524

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox ...

CVSS3: 9.8
6%
Низкий
больше 11 лет назад
github логотип
GHSA-c496-q9f8-gv47

The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.

CVSS3: 9.8
6%
Низкий
около 3 лет назад
fstec логотип
BDU:2015-00056

Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
6%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-00055

Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
6%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-00054

Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
6%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-00053

Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

CVSS2: 10
6%
Низкий
больше 11 лет назад
oracle-oval логотип
ELSA-2014-0449

ELSA-2014-0449: thunderbird security update (IMPORTANT)

больше 11 лет назад
oracle-oval логотип
ELSA-2014-0448

ELSA-2014-0448: firefox security update (CRITICAL)

больше 11 лет назад

Уязвимостей на страницу