← volver
CVE-2016-1960

CVE-2016-1960

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 31%
de la publicación al arma523 días
Publicada en NVD13 mar
1ª PoC+523d
probabilidad de explotación
31%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.