CVE-2013-1690
Vulnerabilidade de Negação de Serviço no Mozilla Firefox e Thunderbird
- Publicado
- 26 de jun. de 2013
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- mozilla
- Evidência observada
- 8 de ago. de 2013
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Mozilla Firefox anterior à versão 22.0, Firefox ESR 17.x anterior à versão 17.0.7, Thunderbird anterior à versão 17.0.7 e Thunderbird ESR 17.x anterior à versão 17.0.7 não tratam adequadamente eventos onreadystatechange em conjunto com o recarregamento de página, o que permite que atacantes remotos causem uma negação de serviço (travamento do aplicativo) ou possivelmente executem código arbitrário por meio de um site maliciosamente elaborado que acione uma tentativa de executar dados em um local de memória não mapeado.
Fontes
2- annotated-fbi-tbb-exploitExploit
Exploit anotado do FBI para o Tor Browser Bundle de meados de 2013 (CVE-2013-1690)
Metasploit · windows · 8 de ago. de 2013
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.