CVE-2013-1690
ثغرة رفض الخدمة في Mozilla Firefox وThunderbird
- تم النشر
- 26/06/2013
- محدث
- 22/10/2025
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 08/08/2013
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Mozilla Firefox قبل 22.0، وFirefox ESR 17.x قبل 17.0.7، وThunderbird قبل 17.0.7، وThunderbird ESR 17.x قبل 17.0.7 لا تتعامل بشكل صحيح مع أحداث onreadystatechange بالتزامن مع إعادة تحميل الصفحة، مما يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل التطبيق) أو ربما تنفيذ تعليمات برمجية عشوائية عبر موقع ويب مُعدّ خصيصًا يحفّز محاولة تنفيذ بيانات في موقع ذاكرة غير معيّن.
المصادر
2- annotated-fbi-tbb-exploitاستغلال
استغلال مشروح من مكتب التحقيقات الفيدرالي (FBI) لحزمة متصفح تور (Tor Browser Bundle) من منتصف عام 2013 (CVE-2013-1690)
Metasploit · windows · 08/08/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.