CVE-2005-4720
Mozilla Firefox 1.0.7 e versioni precedenti su Linux consente ad aggressori remoti di causare una negazione del servizio (arresto anomalo del client)...
- Pubblicato
- 15 feb 2006
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ott 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBasso · prossimi 30 giorni
- Percentile
- 94,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mozilla Firefox 1.0.7 e versioni precedenti su Linux consente ad aggressori remoti di causare una negazione del servizio (arresto anomalo del client) tramite un elemento IFRAME con un valore elevato dell'attributo WIDTH, che innesca un problema legato alla rappresentazione dei numeri a virgola mobile, portando a un ciclo infinito di ridimensionamenti dei widget e a un corrispondente numero elevato di chiamate di funzione sullo stack.
Fonti
1Tom Ferris · multiple · 5 ott 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.