CVE-2013-1675

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

Mozilla Firefox до версии 21.0, Firefox ESR 17.x до версии 17.0.6, Thunderbird до версии 17.0.6 и Thunderbird ESR 17.x до версии 17.0.6 неправильно инициализируют структуры данных для функций nsDOMSVGZoomEvent::mPreviousScale и nsDOMSVGZoomEvent::mNewScale, что позволяет удаленным злоумышленникам получать конфиденциальную информацию из памяти процесса через специально подготовленный веб-сайт.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-665

Эксплойты

ID эксплойта: CVE-2013-1675

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Рекомендации

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2013-0821.html

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2013-0820.html

Уязвимое ПО (25)

Тип: Конфигурация

Продукт: iceape

Операционная система: debian wheezy 7

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: iceape

Операционная система: debian squeeze 6

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: iceape

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: icedove

Операционная система: debian squeeze 6

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: icedove

Операционная система: debian

Характеристика:
{  "fixed": "17.0.7-1"}

Источник: debian

Тип: Конфигурация

Продукт: iceweasel

Операционная система: debian squeeze 6

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: iceweasel

Операционная система: debian

Характеристика:
{  "fixed": "17.0.6esr-1"}

Источник: debian

Тип: Конфигурация

Поставщик: canonical

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: debian

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: mozilla

Продукт: firefox

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*",      "versionEndExcluding": "21.0",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:mozilla:...

Источник: nvd