Mozilla Firefox / Thunderbird / SeaMonkey sérülékenységek

CH azonosító

CH-11013

Angol cím

Mozilla Firefox / Thunderbird / SeaMonkey Multiple Vulnerabilities

Felfedezés dátuma

2014.05.29.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla
SeaMonkey
Thunderbird

Érintett verziók

Mozilla Firefox 24.x
Mozilla SeaMonkey 2.x
Mozilla Thunderbird 24.x

Összefoglaló

A Mozilla Firefox ESR, Thunderbird és SeaMonkey sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek, a támadók pedig hamisításos támadásokat hajthatnak végre, megkerülhetnek bizonyos biztonsági korlátozásokat és feltörhetik a felhasználó rendszerét.

Leírás

További információ az alábbi hivatkozáson található:

CERT-Hungary CH-11012

 

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
CVE-2014-1492 - NVD CVE-2014-1492
CVE-2014-1518 - NVD CVE-2014-1518
CVE-2014-1519 - NVD CVE-2014-1519
CVE-2014-1520 - NVD CVE-2014-1520
CVE-2014-1522 - NVD CVE-2014-1522
CVE-2014-1524 - NVD CVE-2014-1524
CVE-2014-1525 - NVD CVE-2014-1525
CVE-2014-1526 - NVD CVE-2014-1526
CVE-2014-1528 - NVD CVE-2014-1528
CVE-2014-1529 - NVD CVE-2014-1529
CVE-2014-1530 - NVD CVE-2014-1530
CVE-2014-1531 - NVD CVE-2014-1531
CVE-2014-1532 - NVD CVE-2014-1532
SECUNIA 58344


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »