CVE-2007-1362
Mozilla Firefox 1.5.x antes de 1.5.0.12 e 2.x antes de 2.0.0.4, e SeaMonkey 1.0.9 e 1.1.2, permite que atacantes remotos causem uma negação de serviço via...
- Publicado
- 1 de jun. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de mar. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:PBaixo · próximos 30 dias
- Percentil
- 94,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Mozilla Firefox 1.5.x antes de 1.5.0.12 e 2.x antes de 2.0.0.4, e SeaMonkey 1.0.9 e 1.1.2, permite que atacantes remotos causem uma negação de serviço via (1) um grande parâmetro de caminho de cookie, que desencadeia consumo de memória, ou (2) um delimitador interno dentro dos valores de caminho ou nome de cookie, que pode provocar uma interpretação incorreta dos dados do cookie, também conhecido como "Path Abuse in Cookies."
Fontes
1Nicolas DEROUET · linux · 8 de mar. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.