← voltar
CVE-2016-1960

CVE-2016-1960

35Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 31%
da publicação à arma523 dias
Publicada no NVD13 de mar.
1ª PoC+523d
probabilidade de exploração
31%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.