Mozilla termékek számos sérülékenysége

CH azonosító

CH-19

Felfedezés dátuma

2004.09.13.

Súlyosság

Közepes

Érintett rendszerek

Firefox
Mozilla
Mozilla Suite
Thunderbird

Érintett verziók

Mozilla Mozilla Suite 0.x - 1.7.2
Mozilla Thunderbird 0.1 - 0.7
Mozilla Firefox 0.1 - 0.9.3

Összefoglaló

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

Leírás

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

  1. A Mozilla Mail VCard megjelenítőjének hibáját kihasználva egy különlegesen kialakított VCardot tartalmazó e-maillel távoli támadók tetszőleges kódot futtathatnak a felhasználó jogosultságával.
  2. A Mozilla és a rajta alapuló programok egyes bitmap képek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  3. A Mozilla és a rajta alapuló programok egyes szabálytalan URL-ek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  4. A Mozilla POP3 protokoll kezelőjének több puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  5. A Mozilla “send page” eszköz puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  6. A Mozilla böngésző egy sérülékenysége lehetővé teheti a külső domainekre vonatkozó korlátok megsértését. Ez lehetővé teheti kódok futtatását más forrásokból egy weboldalon keresztül.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »