CVE-2010-2752
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 9.8%
da publicação à arma57 dias
Publicada no NVD30 de jul.
1ª PoC+57d
probabilidade de exploração
9.8%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Integer overflow in an array class in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, Thunderbird 3.0.x before 3.0.6 and 3.1.x before 3.1.1, and SeaMonkey before 2.0.6 allows remote attackers to execute arbitrary code by placing many Cascading Style Sheets (CSS) values in an array, related to references to external font resources and an inconsistency between 16-bit and 32-bit integers.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/15104⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://bugzilla.mozilla.org/show_bug.cgi?id=574059https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11680http://www.mozilla.org/security/announce/2010/mfsa2010-39.htmlhttp://www.securityfocus.com/archive/1/512514http://www.securityfocus.com/bid/41852http://www.zerodayinitiative.com/advisories/ZDI-10-133/