Podatność CVE-2010-1214


Publikacja: 2010-07-30   Modyfikacja: 2012-02-13

Opis:
Integer overflow in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, and SeaMonkey before 2.0.6, allows remote attackers to execute arbitrary code via plugin content with many parameter elements.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Firefox Plugin Parameter EnsureCachedAttrParamArrays Remote Code Execution
Abysssec
22.09.2010

Typ:

CWE-189

(Numeric Errors)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Mozilla -> Firefox 
Mozilla -> Seamonkey 

 Referencje:
https://bugzilla.mozilla.org/show_bug.cgi?id=572985
http://www.mozilla.org/security/announce/2010/mfsa2010-37.html
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11685

Copyright 2024, cxsecurity.com

 

Back to Top