CVE-2006-4253
高已发布
Mozilla Firefox 1.5.0.6 及更早版本中存在并发漏洞,远程攻击者可通过多个 Javascript 定时事件加载深层嵌套的 XML 文件,随后将浏览器重定向到另一个页面,从而导致并发失败,造成结构体被错误释放,进而引发拒绝服务(崩溃),并可能执行任意代码。已通过 (1) ffoxdie 和...
- 已发布
- 2006年8月21日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年8月12日
初级CVSS
7.6/ 10高
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C15.2%
中 · 未来 30 天
- 百分位
- 96.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Mozilla Firefox 1.5.0.6 及更早版本中存在并发漏洞,远程攻击者可通过多个 Javascript 定时事件加载深层嵌套的 XML 文件,随后将浏览器重定向到另一个页面,从而导致并发失败,造成结构体被错误释放,进而引发拒绝服务(崩溃),并可能执行任意代码。已通过 (1) ffoxdie 和 (2) ffoxdie3 加以演示。注意:据报道,Netscape 8.1 和 K-Meleon 1.0.1 也受 ffoxdie 影响。Mozilla 向 CVE 证实,ffoxdie 和 ffoxdie3 触发的是相同的底层漏洞。注意:随后有报道称 Firefox 2.0 RC2 和 1.5.0.7 也受影响。
来源
1Michal Zalewski · linux · 2006年8月12日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。