CVE-2009-2464
تسمح الدالة nsXULTemplateQueryProcessorRDF::CheckIsSeparator في Mozilla Firefox قبل الإصدار 3.0.12 وSeaMonkey 2.0a1pre وThunderbird للمهاجمين عن بُعد بالتسبب...
- تم النشر
- 22/07/2009
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 21/06/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح الدالة nsXULTemplateQueryProcessorRDF::CheckIsSeparator في Mozilla Firefox قبل الإصدار 3.0.12 وSeaMonkey 2.0a1pre وThunderbird للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تلف الذاكرة وتعطل التطبيق) أو ربما تنفيذ تعليمات برمجية عشوائية عبر نواقل مرتبطة بتحميل ملفات RDF متعددة في عنصر شجرة XUL.
المصادر
1Christophe Charron · linux · 21/06/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.