CVE-2005-4134
Mozilla Firefox 1.5, Netscape 8.0.4 e 7.2, e K-Meleon precedente alla versione 0.9.12 consentono a utenti remoti di causare un denial of service (consumo di...
- Pubblicato
- 9 dic 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 dic 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerato · prossimi 30 giorni
- Percentile
- 96,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mozilla Firefox 1.5, Netscape 8.0.4 e 7.2, e K-Meleon precedente alla versione 0.9.12 consentono a utenti remoti di causare un denial of service (consumo di CPU e ritardo nell'avvio dell'applicazione) tramite un sito web con un titolo molto lungo, che viene registrato in history.dat ma non viene elaborato in modo efficiente durante l'avvio. NOTA: nonostante le segnalazioni iniziali, il vendor di Mozilla non ritiene che questo problema possa essere utilizzato per provocare un crash o un buffer overflow in Firefox. Inoltre, è stato riportato in modo indipendente che Netscape 8.1 non presenta questo problema.
Fonti
1ZIPLOCK · multiple · 8 dic 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.