| Дата публикации: | 18.02.2010 |
| Дата изменения: | 06.04.2010 |
| Всего просмотров: | 2657 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
| CVE ID: |
CVE-2009-1571 CVE-2010-0159 CVE-2010-0167 CVE-2010-0169 CVE-2010-0171 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Обход ограничений безопасности Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Mozilla Thunderbird 3.0.x |
| Уязвимые версии: Mozilla Thunderbird версии до 3.0.2
Описание:
Подробное описание уязвимостей: URL производителя: www.mozillamessaging.com/en-US/ Решение: Установите последнюю версию 3.0.2 с сайта производителя. |
|
| Ссылки: |
MFSA 2010-01: Crashes with evidence of memory corruption (rv:1.9.1.8/ 1.9.0.18) MFSA 2010-03: Use-after-free crash in HTML parser Secunia Research: Mozilla Firefox Memory Corruption Vulnerability MFSA 2010-11: Crashes with evidence of memory corruption (rv:1.9.2.2/ 1.9.1.8/ 1.9.0.18) MFSA 2010-12: XSS using addEventListener and setTimeout on a wrapped object MFSA 2010-14: Browser chrome defacement via cached XUL stylesheets |