CVE-2006-4253
ثغرة تزامن في Mozilla Firefox 1.5.0.6 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) وربما تنفيذ تعليمات برمجية عشوائية عبر أحداث...
- تم النشر
- 21/08/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/08/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تزامن في Mozilla Firefox 1.5.0.6 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) وربما تنفيذ تعليمات برمجية عشوائية عبر أحداث جافاسكربت موقوتة متعددة تقوم بتحميل ملف XML متداخل بعمق، يليها إعادة توجيه المتصفح إلى صفحة أخرى، مما يؤدي إلى فشل تزامن يتسبب في تحرير البنى بشكل غير صحيح، كما تم توضيحه بواسطة (1) ffoxdie و(2) ffoxdie3. ملاحظة: تم الإبلاغ عن أن Netscape 8.1 وK-Meleon 1.0.1 متأثران أيضًا بـ ffoxdie. أكدت Mozilla لـ CVE أن ffoxdie وffoxdie3 يستتبعان نفس الثغرة الأساسية. ملاحظة: تم الإبلاغ لاحقًا عن أن Firefox 2.0 RC2 و1.5.0.7 متأثران أيضًا.
المصادر
1Michal Zalewski · linux · 12/08/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.