Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.814622
Kategorie:General
Titel:Mozilla Firefox ESR Security Update (mfsa_2018-29_2018-30) - Windows
Zusammenfassung:Mozilla Firefox ESR is prone to multiple vulnerabilities.
Beschreibung:Summary:
Mozilla Firefox ESR is prone to multiple vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- Buffer overflow and out-of-bounds read errors in ANGLE library with
TextureStorage11.

- An use-after-free error with select element.

- Buffer overflow error in accelerated 2D canvas with Skia.

- Same-origin policy violation using location attribute and performance.getEntries
to steal cross-origin URLs.

Vulnerability Impact:
Successful exploitation allows attackers to
run arbitrary code, bypass security restrictions and cause denial of service
condition.

Affected Software/OS:
Mozilla Firefox ESR version before 60.4 on Windows.

Solution:
Update to Mozilla Firefox ESR 60.4 or later. Please see the references for more information.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-17466
Common Vulnerability Exposure (CVE) ID: CVE-2018-18492
Common Vulnerability Exposure (CVE) ID: CVE-2018-18493
Common Vulnerability Exposure (CVE) ID: CVE-2018-18494
Common Vulnerability Exposure (CVE) ID: CVE-2018-18498
Common Vulnerability Exposure (CVE) ID: CVE-2018-12405
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.