Логотип exploitDog
bind:"BDU:2022-00294" OR bind:"CVE-2021-4140"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2022-00294" OR bind:"CVE-2021-4140"

Количество 19

Количество 19

fstec логотип

BDU:2022-00294

почти 4 года назад

Уязвимость изолированной среды iframe почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти изолированную программную среду iframe и выполнить произвольный код JavaScript в контексте произвольного окна

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2021-4140

почти 3 года назад

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 10
EPSS: Низкий
redhat логотип

CVE-2021-4140

почти 4 года назад

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 9.6
EPSS: Низкий
nvd логотип

CVE-2021-4140

почти 3 года назад

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 10
EPSS: Низкий
debian логотип

CVE-2021-4140

почти 3 года назад

It was possible to construct specific XSLT markup that would be able t ...

CVSS3: 10
EPSS: Низкий
github логотип

GHSA-h5mr-xp97-c4p5

почти 3 года назад

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 10
EPSS: Низкий
oracle-oval логотип

ELSA-2022-0130

почти 4 года назад

ELSA-2022-0130: firefox security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-0129

почти 4 года назад

ELSA-2022-0129: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-0127

почти 4 года назад

ELSA-2022-0127: thunderbird security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-0124

почти 4 года назад

ELSA-2022-0124: firefox security update (IMPORTANT)

EPSS: Низкий
redos логотип

ROS-20220114-02

почти 4 года назад

Уязвимости Thunderbird

EPSS: Низкий
redos логотип

ROS-20220114-01

почти 4 года назад

Уязвимости Mozilla Firefox

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:0199-1

почти 4 года назад

Security update for MozillaThunderbird

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:0136-1

почти 4 года назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:14880-1

почти 4 года назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0199-1

почти 4 года назад

Security update for MozillaThunderbird

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0137-1

почти 4 года назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0136-1

почти 4 года назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0115-1

почти 4 года назад

Security update for MozillaFirefox

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-00294

Уязвимость изолированной среды iframe почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти изолированную программную среду iframe и выполнить произвольный код JavaScript в контексте произвольного окна

CVSS3: 8.8
0%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2021-4140

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 10
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2021-4140

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 9.6
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2021-4140

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 10
0%
Низкий
почти 3 года назад
debian логотип
CVE-2021-4140

It was possible to construct specific XSLT markup that would be able t ...

CVSS3: 10
0%
Низкий
почти 3 года назад
github логотип
GHSA-h5mr-xp97-c4p5

It was possible to construct specific XSLT markup that would be able to bypass an iframe sandbox. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.

CVSS3: 10
0%
Низкий
почти 3 года назад
oracle-oval логотип
ELSA-2022-0130

ELSA-2022-0130: firefox security update (IMPORTANT)

почти 4 года назад
oracle-oval логотип
ELSA-2022-0129

ELSA-2022-0129: thunderbird security update (IMPORTANT)

почти 4 года назад
oracle-oval логотип
ELSA-2022-0127

ELSA-2022-0127: thunderbird security update (IMPORTANT)

почти 4 года назад
oracle-oval логотип
ELSA-2022-0124

ELSA-2022-0124: firefox security update (IMPORTANT)

почти 4 года назад
redos логотип
ROS-20220114-02

Уязвимости Thunderbird

почти 4 года назад
redos логотип
ROS-20220114-01

Уязвимости Mozilla Firefox

почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2022:0199-1

Security update for MozillaThunderbird

почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2022:0136-1

Security update for MozillaFirefox

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:14880-1

Security update for MozillaFirefox

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0199-1

Security update for MozillaThunderbird

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0137-1

Security update for MozillaFirefox

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0136-1

Security update for MozillaFirefox

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2022:0115-1

Security update for MozillaFirefox

почти 4 года назад

Уязвимостей на страницу