CVE-2011-3659
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 37%
da publicação à arma102 dias
Publicada no NVD1 de fev.
1ª PoC+102d
metasploit6 de dez.
probabilidade de exploração
37%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Use-after-free vulnerability in Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 might allow remote attackers to execute arbitrary code via vectors related to incorrect AttributeChildRemoved notifications that affect access to removed nsDOMAttribute child nodes.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/18870não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00003.htmlhttp://lists.opensuse.org/opensuse-security-announce/2012-02/msg00007.htmlhttp://lists.opensuse.org/opensuse-security-announce/2012-02/msg00011.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=708198https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14697http://www.mandriva.com/security/advisories?name=MDVSA-2012:013http://www.mozilla.org/security/announce/2012/mfsa2012-04.html