10

CVE-2009-3079

Unspecified vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to execute arbitrary JavaScript with chrome privileges via vectors involving an object, the FeedWriter, and the BrowserFeedWriter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Firefox Version <= 3.0.13
Mozilla ≫ Firefox Version 0.1
Mozilla ≫ Firefox Version 0.2
Mozilla ≫ Firefox Version 0.3
Mozilla ≫ Firefox Version 0.4
Mozilla ≫ Firefox Version 0.5
Mozilla ≫ Firefox Version 0.6
Mozilla ≫ Firefox Version 0.6.1
Mozilla ≫ Firefox Version 0.7
Mozilla ≫ Firefox Version 0.7.1
Mozilla ≫ Firefox Version 0.8
Mozilla ≫ Firefox Version 0.9
Mozilla ≫ Firefox Version 0.9 Update rc
Mozilla ≫ Firefox Version 0.9.1
Mozilla ≫ Firefox Version 0.9.2
Mozilla ≫ Firefox Version 0.9.3
Mozilla ≫ Firefox Version 0.9_rc
Mozilla ≫ Firefox Version 0.10
Mozilla ≫ Firefox Version 0.10.1
Mozilla ≫ Firefox Version 1.0
Mozilla ≫ Firefox Version 1.0 Update preview_release
Mozilla ≫ Firefox Version 1.0.1
Mozilla ≫ Firefox Version 1.0.2
Mozilla ≫ Firefox Version 1.0.3
Mozilla ≫ Firefox Version 1.0.4
Mozilla ≫ Firefox Version 1.0.5
Mozilla ≫ Firefox Version 1.0.6
Mozilla ≫ Firefox Version 1.0.7
Mozilla ≫ Firefox Version 1.0.8
Mozilla ≫ Firefox Version 1.4.1
Mozilla ≫ Firefox Version 1.5
Mozilla ≫ Firefox Version 1.5 Update beta1
Mozilla ≫ Firefox Version 1.5 Update beta2
Mozilla ≫ Firefox Version 1.5.0.1
Mozilla ≫ Firefox Version 1.5.0.2
Mozilla ≫ Firefox Version 1.5.0.3
Mozilla ≫ Firefox Version 1.5.0.4
Mozilla ≫ Firefox Version 1.5.0.5
Mozilla ≫ Firefox Version 1.5.0.6
Mozilla ≫ Firefox Version 1.5.0.7
Mozilla ≫ Firefox Version 1.5.0.8
Mozilla ≫ Firefox Version 1.5.0.9
Mozilla ≫ Firefox Version 1.5.0.10
Mozilla ≫ Firefox Version 1.5.0.11
Mozilla ≫ Firefox Version 1.5.0.12
Mozilla ≫ Firefox Version 1.5.1
Mozilla ≫ Firefox Version 1.5.2
Mozilla ≫ Firefox Version 1.5.3
Mozilla ≫ Firefox Version 1.5.4
Mozilla ≫ Firefox Version 1.5.5
Mozilla ≫ Firefox Version 1.5.6
Mozilla ≫ Firefox Version 1.5.7
Mozilla ≫ Firefox Version 1.5.8
Mozilla ≫ Firefox Version 1.8
Mozilla ≫ Firefox Version 2.0
Mozilla ≫ Firefox Version 2.0 Update beta_1
Mozilla ≫ Firefox Version 2.0 Update beta1
Mozilla ≫ Firefox Version 2.0 Update rc2
Mozilla ≫ Firefox Version 2.0 Update rc3
Mozilla ≫ Firefox Version 2.0.0.1
Mozilla ≫ Firefox Version 2.0.0.2
Mozilla ≫ Firefox Version 2.0.0.3
Mozilla ≫ Firefox Version 2.0.0.4
Mozilla ≫ Firefox Version 2.0.0.5
Mozilla ≫ Firefox Version 2.0.0.6
Mozilla ≫ Firefox Version 2.0.0.7
Mozilla ≫ Firefox Version 2.0.0.8
Mozilla ≫ Firefox Version 2.0.0.9
Mozilla ≫ Firefox Version 2.0.0.10
Mozilla ≫ Firefox Version 2.0.0.11
Mozilla ≫ Firefox Version 2.0.0.12
Mozilla ≫ Firefox Version 2.0.0.13
Mozilla ≫ Firefox Version 2.0.0.14
Mozilla ≫ Firefox Version 2.0.0.15
Mozilla ≫ Firefox Version 2.0.0.16
Mozilla ≫ Firefox Version 2.0.0.17
Mozilla ≫ Firefox Version 2.0.0.18
Mozilla ≫ Firefox Version 2.0.0.19
Mozilla ≫ Firefox Version 2.0.0.20
Mozilla ≫ Firefox Version 2.0.0.21
Mozilla ≫ Firefox Version 2.0_.1
Mozilla ≫ Firefox Version 2.0_.4
Mozilla ≫ Firefox Version 2.0_.5
Mozilla ≫ Firefox Version 2.0_.6
Mozilla ≫ Firefox Version 2.0_.7
Mozilla ≫ Firefox Version 2.0_.9
Mozilla ≫ Firefox Version 2.0_.10
Mozilla ≫ Firefox Version 2.0_8
Mozilla ≫ Firefox Version 3.0
Mozilla ≫ Firefox Version 3.0 Update alpha
Mozilla ≫ Firefox Version 3.0 Update beta2
Mozilla ≫ Firefox Version 3.0 Update beta5
Mozilla ≫ Firefox Version 3.0.1
Mozilla ≫ Firefox Version 3.0.2
Mozilla ≫ Firefox Version 3.0.3
Mozilla ≫ Firefox Version 3.0.4
Mozilla ≫ Firefox Version 3.0.5
Mozilla ≫ Firefox Version 3.0.6
Mozilla ≫ Firefox Version 3.0.7
Mozilla ≫ Firefox Version 3.0.8
Mozilla ≫ Firefox Version 3.0.9
Mozilla ≫ Firefox Version 3.0.10
Mozilla ≫ Firefox Version 3.0.11
Mozilla ≫ Firefox Version 3.0.12
Mozilla ≫ Firefox Version 3.5
Mozilla ≫ Firefox Version 3.5.1
Mozilla ≫ Firefox Version 3.5.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.87% 0.888
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

http://secunia.com/advisories/36757
http://www.debian.org/security/2009/dsa-1886
http://secunia.com/advisories/37098
http://www.novell.com/linux/security/advisories/2009_48_firefox.html
http://secunia.com/advisories/36670
http://www.redhat.com/support/errata/RHSA-2009-1430.html
http://secunia.com/advisories/36671
http://www.securityfocus.com/bid/36343
http://www.mozilla.org/security/announce/2009/mfsa2009-51.html
Vendor Advisory
http://www.securitytracker.com/id?1022873
https://bugzilla.mozilla.org/show_bug.cgi?id=454363
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10390
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6250