Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 28

Количество 28

suse-cvrf логотип

SUSE-SU-2019:1684-1

около 7 лет назад

Security update for MozillaFirefox

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2019:1682-1

около 7 лет назад

Security update for MozillaFirefox

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2019:1629-1

около 7 лет назад

Security update for MozillaFirefox

EPSS: Средний
suse-cvrf логотип

SUSE-RU-2019:1625-1

около 7 лет назад

Recommended update for MozillaFirefox

EPSS: Средний
github логотип

GHSA-w2hj-6j62-2w9f

около 4 лет назад

Insufficient vetting of parameters passed with the Prompt:Open IPC message between child and parent processes can result in the non-sandboxed parent process opening web content chosen by a compromised child process. When combined with additional vulnerabilities this could result in executing arbitrary code on the user's computer. This vulnerability affects Firefox ESR < 60.7.2, Firefox < 67.0.4, and Thunderbird < 60.7.2.

CVSS3: 10
EPSS: Средний
github логотип

GHSA-8ffr-q7j8-h445

около 4 лет назад

A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable crash. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 60.7.1, Firefox < 67.0.3, and Thunderbird < 60.7.2.

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2019-03613

около 7 лет назад

Уязвимость метода Array.pop почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2019-02947

около 7 лет назад

Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, существующая из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2019:1684-1

Security update for MozillaFirefox

56%
Средний
около 7 лет назад
suse-cvrf логотип
SUSE-SU-2019:1682-1

Security update for MozillaFirefox

56%
Средний
около 7 лет назад
suse-cvrf логотип
SUSE-SU-2019:1629-1

Security update for MozillaFirefox

38%
Средний
около 7 лет назад
suse-cvrf логотип
SUSE-RU-2019:1625-1

Recommended update for MozillaFirefox

38%
Средний
около 7 лет назад
github логотип
GHSA-w2hj-6j62-2w9f

Insufficient vetting of parameters passed with the Prompt:Open IPC message between child and parent processes can result in the non-sandboxed parent process opening web content chosen by a compromised child process. When combined with additional vulnerabilities this could result in executing arbitrary code on the user's computer. This vulnerability affects Firefox ESR < 60.7.2, Firefox < 67.0.4, and Thunderbird < 60.7.2.

CVSS3: 10
56%
Средний
около 4 лет назад
github логотип
GHSA-8ffr-q7j8-h445

A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable crash. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 60.7.1, Firefox < 67.0.3, and Thunderbird < 60.7.2.

CVSS3: 8.8
38%
Средний
около 4 лет назад
fstec логотип
BDU:2019-03613

Уязвимость метода Array.pop почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
38%
Средний
около 7 лет назад
fstec логотип
BDU:2019-02947

Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, существующая из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
56%
Средний
около 7 лет назад

Уязвимостей на страницу