「Firefox」の脆弱性情報

CVSS v24.3 CVSS v3-
更新日 : 2008/07/16 04:52
Mozilla Firefox/Thunderbird には、ウィンドウフォーカスを変更することで、タイマーが有効になっているセキュリティダイアログを妨害される脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2008/07/16 04:50
Mozilla Firefox/SeaMonkey には、designMode フレームを使用したページ上の画像のリサイズ処理に不備があり、ナビゲーション履歴を奪取され、メモリ破壊が発生する脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/07/16 04:49
複数の Mozilla 製品には、chrome: URI スキームの取り扱いに不備があり、ディレクトリトラバーサルの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/07/16 04:46
Mozilla Firefox には、CRLF インジェクションにより、保存されているウェブサイトのパスワードを破壊される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/07/16 04:44
複数の Mozilla 製品には、XMLDocument.load() 関数を複数の方法で、サンドボックスの外でスクリプトを実行される、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2008/07/16 04:43
複数の Mozilla 製品の JavaScript エンジンには、大量の switch 命令、watch および eval を使用する、mousedown イベントリスナーを使用するなどで、メモリ破壊が発生する脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2008/07/16 04:42
複数の Mozilla 製品のブラウザエンジンには、以下のメソッドなどにメモリ破壊の脆弱性が存在します。 ・nsTableFrame::GetFrameAtOrBefore ・nsAccessibilityService::GetAccessible ・nsBindingManager::GetNe…
CVSS v25 CVSS v3-
更新日 : 2008/06/23 07:40
複数の Mozilla 製品における LiveConnect には、Java プラグ委任に送信する前、jar: URI の接続元を適切に解析しないため、任意のポートへアクセスされる脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2008/06/23 07:33
Mozilla Firefox/SeaMonkey には modules/libpr0n/decoders/bmp/nsBMPDecoder.cpp において、canvas 要素などの取り扱いに不備があり、mColors テーブルに関連する計算を適切に行わないため、不正なビットマップフ…
CVSS v25 CVSS v3-
更新日 : 2008/06/23 07:30
Mozilla Firefox には、全てのウェブページのコンテンツが絶対配置された DIV タグ内にある場合、フィッシング詐欺警告を表示しない問題があります。
CVSS v24.3 CVSS v3-
更新日 : 2008/06/23 07:18
Mozilla Firefox/SeaMonkey には、ファイル入力フィールドの移動する label タグによって、任意のファイルをアップロードされる脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2008/06/23 07:07
Mozilla Firefox/SeaMonkey には、最小のユーザ対話で TLS クライアント証明書を自動でインストール可能であるため、他のドメインからの TLS クライアント証明書をリクエストされることで、ユーザの動作を追跡され…
CVSS v24.3 CVSS v3-
更新日 : 2008/03/05 03:24
Mozilla Firefox および SeaMonkey にはwindow.location プロパティを設定するタイミングに不備があり、CSRF 保護スキームを超えて、HTTP Referer ヘッダを偽装可能な脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2008/03/05 03:23
Mozilla Firefox および SeaMonkey には、特定の状況下において複数のメモリ破壊の脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/03/05 03:22
Mozilla Firefox には、ウェブサイト上の細工されたアーカイブファイルを jar: URI 形式を処理する際にクロスサイトスクリプティングの脆弱性が存在します。 Mozilla Firefox は、圧縮されたファイルからコンテ…
CVSS v24.3 CVSS v3-
更新日 : 2008/03/05 03:21
Mozilla 製品の Javascript エンジンには、複数のサービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/03/05 03:21
Mozilla 製品には不正な HTML を処理した際に、複数のサービス運用妨害 (DoS) 状態となる脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2008/01/24 05:41
Mozilla 製品には URI に含まれる null バイト (%00) および mailto, nntp, news, snews, telnet のシェルメタ文字の処理に不備が存在するために、複数の引数インジェクション攻撃が可能となる脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2008/01/23 06:58
Mozilla Firefox および SeaMonkey には、スクリプトオブジェクトを利用して XPCNativeWrappers を変更されることで、ユーザの権限で任意の JavaScript を実行される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/01/23 06:57
gnome-vfs をサポートしている Linux の環境化で動作する Mozilla Firefox および SeaMonkey において、URI に含まれる smb および sftp スキームの処理に不備が存在するために、ユーザがアクセス可能な SSH/sftp …
CVSS v24.3 CVSS v3-
更新日 : 2008/01/23 06:56
Mozilla Firefox および SeaMonkey には、XUL マークアップ言語ドキュメントを表示する際に、ウィンドウのタイトルバーを隠蔽することが可能な問題が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2008/01/23 06:56
Mozilla Firefox および SeaMonkey において、onkeydown イベントのフォーカス処理には、label における「for」属性を利用してフィールドフォーカスを変更され、キーストロークをコピーされる情報漏えいの脆弱性が…
CVSS v27.8 CVSS v3-
更新日 : 2008/01/23 06:55
Mozilla Firefox および SeaMonkey のダイジェスト認証には、HTTP リクエストの username 属性における LF (%0a) 文字の取り扱いに不備があり、CRLF インジェクションの脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2008/01/23 06:55
Mozilla Firefox および SeaMonkey には、JavaScript onUnload ハンドラの実装に不備があり、不正な Web ページを参照した場合、ユーザが次に移動した Web ページの情報が奪取される問題が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2008/01/23 06:54
Mozilla 製品の JavaScript エンジンには、複数のメモリ破壊の脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2008/01/23 06:53
Mozilla 製品のレイアウトエンジンには、ダングリングポインタ (dangling pointer) やヒープ領域の破壊、signed/unsigned などに関連する複数のメモリ破壊の脆弱性が存在します。
CVSS v24 CVSS v3-
更新日 : 2008/01/23 06:52
Mozilla Firefox および SeaMonkey において、OnKeyDown, OnKeyPress, and OnKeyUp イベントのフォーカス処理に不備があり、キーストロークをコピーされる情報漏えいの脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2008/01/11 06:48
Internet Explorer 7 がインストールされている Windows XP の環境化において、Mozilla 製品には、外部ハンドラに渡される URI の処理に不備があり、プロトコルハンドラに登録されたファイルだけではなく、エスケー…
CVSS v24.3 CVSS v3-
更新日 : 2008/01/11 06:47
Mozilla 製品には、javascript: や data: リンクを挿入できるアドオンを使用されることで、chrome 特権で about:blank を生成される問題が存在します。 この問題は、JVNDB-2007-000543 (CVE-2007-3089) の再帰的な…
CVSS v26.8 CVSS v3-
更新日 : 2008/01/11 06:42
Mozilla Firefox には wyciwyg URI の取り扱いに不備があり、セキュリティゾーンチェックを回避される問題が存在します。