7.6

CVE-2012-3973

The debugger in the developer-tools subsystem in Mozilla Firefox before 15.0, when remote debugging is disabled, does not properly restrict access to the remote-debugging service, which allows remote attackers to execute arbitrary code by leveraging the presence of the HTTPMonitor extension and connecting to that service through the HTTPMonitor port.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Firefox Version <= 14.0
Mozilla ≫ Firefox Version 1.0
Mozilla ≫ Firefox Version 1.0 Update preview_release
Mozilla ≫ Firefox Version 1.0.1
Mozilla ≫ Firefox Version 1.0.2
Mozilla ≫ Firefox Version 1.0.3
Mozilla ≫ Firefox Version 1.0.4
Mozilla ≫ Firefox Version 1.0.5
Mozilla ≫ Firefox Version 1.0.6
Mozilla ≫ Firefox Version 1.0.7
Mozilla ≫ Firefox Version 1.0.8
Mozilla ≫ Firefox Version 1.4.1
Mozilla ≫ Firefox Version 1.5
Mozilla ≫ Firefox Version 1.5 Update beta1
Mozilla ≫ Firefox Version 1.5 Update beta2
Mozilla ≫ Firefox Version 1.5.0.1
Mozilla ≫ Firefox Version 1.5.0.2
Mozilla ≫ Firefox Version 1.5.0.3
Mozilla ≫ Firefox Version 1.5.0.4
Mozilla ≫ Firefox Version 1.5.0.5
Mozilla ≫ Firefox Version 1.5.0.6
Mozilla ≫ Firefox Version 1.5.0.7
Mozilla ≫ Firefox Version 1.5.0.8
Mozilla ≫ Firefox Version 1.5.0.9
Mozilla ≫ Firefox Version 1.5.0.10
Mozilla ≫ Firefox Version 1.5.0.11
Mozilla ≫ Firefox Version 1.5.0.12
Mozilla ≫ Firefox Version 1.5.1
Mozilla ≫ Firefox Version 1.5.2
Mozilla ≫ Firefox Version 1.5.3
Mozilla ≫ Firefox Version 1.5.4
Mozilla ≫ Firefox Version 1.5.5
Mozilla ≫ Firefox Version 1.5.6
Mozilla ≫ Firefox Version 1.5.7
Mozilla ≫ Firefox Version 1.5.8
Mozilla ≫ Firefox Version 1.8
Mozilla ≫ Firefox Version 2.0
Mozilla ≫ Firefox Version 2.0.0.1
Mozilla ≫ Firefox Version 2.0.0.2
Mozilla ≫ Firefox Version 2.0.0.3
Mozilla ≫ Firefox Version 2.0.0.4
Mozilla ≫ Firefox Version 2.0.0.5
Mozilla ≫ Firefox Version 2.0.0.6
Mozilla ≫ Firefox Version 2.0.0.7
Mozilla ≫ Firefox Version 2.0.0.8
Mozilla ≫ Firefox Version 2.0.0.9
Mozilla ≫ Firefox Version 2.0.0.10
Mozilla ≫ Firefox Version 2.0.0.11
Mozilla ≫ Firefox Version 2.0.0.12
Mozilla ≫ Firefox Version 2.0.0.13
Mozilla ≫ Firefox Version 2.0.0.14
Mozilla ≫ Firefox Version 2.0.0.15
Mozilla ≫ Firefox Version 2.0.0.16
Mozilla ≫ Firefox Version 2.0.0.17
Mozilla ≫ Firefox Version 2.0.0.18
Mozilla ≫ Firefox Version 2.0.0.19
Mozilla ≫ Firefox Version 2.0.0.20
Mozilla ≫ Firefox Version 3.0
Mozilla ≫ Firefox Version 3.0.1
Mozilla ≫ Firefox Version 3.0.2
Mozilla ≫ Firefox Version 3.0.3
Mozilla ≫ Firefox Version 3.0.4
Mozilla ≫ Firefox Version 3.0.5
Mozilla ≫ Firefox Version 3.0.6
Mozilla ≫ Firefox Version 3.0.7
Mozilla ≫ Firefox Version 3.0.8
Mozilla ≫ Firefox Version 3.0.9
Mozilla ≫ Firefox Version 3.0.10
Mozilla ≫ Firefox Version 3.0.11
Mozilla ≫ Firefox Version 3.0.12
Mozilla ≫ Firefox Version 3.0.13
Mozilla ≫ Firefox Version 3.0.14
Mozilla ≫ Firefox Version 3.0.15
Mozilla ≫ Firefox Version 3.0.16
Mozilla ≫ Firefox Version 3.0.17
Mozilla ≫ Firefox Version 3.5
Mozilla ≫ Firefox Version 3.5.1
Mozilla ≫ Firefox Version 3.5.2
Mozilla ≫ Firefox Version 3.5.3
Mozilla ≫ Firefox Version 3.5.4
Mozilla ≫ Firefox Version 3.5.5
Mozilla ≫ Firefox Version 3.5.6
Mozilla ≫ Firefox Version 3.5.7
Mozilla ≫ Firefox Version 3.5.8
Mozilla ≫ Firefox Version 3.5.9
Mozilla ≫ Firefox Version 3.5.10
Mozilla ≫ Firefox Version 3.5.11
Mozilla ≫ Firefox Version 3.5.12
Mozilla ≫ Firefox Version 3.5.13
Mozilla ≫ Firefox Version 3.5.14
Mozilla ≫ Firefox Version 3.5.15
Mozilla ≫ Firefox Version 3.6
Mozilla ≫ Firefox Version 3.6.2
Mozilla ≫ Firefox Version 3.6.3
Mozilla ≫ Firefox Version 3.6.4
Mozilla ≫ Firefox Version 3.6.6
Mozilla ≫ Firefox Version 3.6.7
Mozilla ≫ Firefox Version 3.6.8
Mozilla ≫ Firefox Version 3.6.9
Mozilla ≫ Firefox Version 3.6.10
Mozilla ≫ Firefox Version 3.6.11
Mozilla ≫ Firefox Version 3.6.12
Mozilla ≫ Firefox Version 3.6.13
Mozilla ≫ Firefox Version 3.6.14
Mozilla ≫ Firefox Version 3.6.15
Mozilla ≫ Firefox Version 3.6.16
Mozilla ≫ Firefox Version 3.6.17
Mozilla ≫ Firefox Version 3.6.18
Mozilla ≫ Firefox Version 3.6.19
Mozilla ≫ Firefox Version 3.6.20
Mozilla ≫ Firefox Version 3.6.21
Mozilla ≫ Firefox Version 3.6.22
Mozilla ≫ Firefox Version 3.6.23
Mozilla ≫ Firefox Version 3.6.24
Mozilla ≫ Firefox Version 3.6.25
Mozilla ≫ Firefox Version 4.0
Mozilla ≫ Firefox Version 4.0 Update beta1
Mozilla ≫ Firefox Version 4.0 Update beta10
Mozilla ≫ Firefox Version 4.0 Update beta11
Mozilla ≫ Firefox Version 4.0 Update beta12
Mozilla ≫ Firefox Version 4.0 Update beta2
Mozilla ≫ Firefox Version 4.0 Update beta3
Mozilla ≫ Firefox Version 4.0 Update beta4
Mozilla ≫ Firefox Version 4.0 Update beta5
Mozilla ≫ Firefox Version 4.0 Update beta6
Mozilla ≫ Firefox Version 4.0 Update beta7
Mozilla ≫ Firefox Version 4.0 Update beta8
Mozilla ≫ Firefox Version 4.0 Update beta9
Mozilla ≫ Firefox Version 4.0.1
Mozilla ≫ Firefox Version 5.0
Mozilla ≫ Firefox Version 5.0.1
Mozilla ≫ Firefox Version 6.0
Mozilla ≫ Firefox Version 6.0.1
Mozilla ≫ Firefox Version 6.0.2
Mozilla ≫ Firefox Version 7.0
Mozilla ≫ Firefox Version 7.0.1
Mozilla ≫ Firefox Version 8.0
Mozilla ≫ Firefox Version 8.0.1
Mozilla ≫ Firefox Version 9.0
Mozilla ≫ Firefox Version 9.0.1
Mozilla ≫ Firefox Version 10.0
Mozilla ≫ Firefox Version 10.0.1
Mozilla ≫ Firefox Version 10.0.2
Mozilla ≫ Firefox Version 11.0
Mozilla ≫ Firefox Version 12.0
Mozilla ≫ Firefox Version 12.0 Update beta6
Mozilla ≫ Firefox Version 13.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.93% 0.91
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.6 4.9 10
AV:N/AC:H/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00028.html
http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00011.html
http://lists.opensuse.org/opensuse-security-announce/2012-09/msg00014.html
http://www.ubuntu.com/usn/USN-1548-1
http://www.ubuntu.com/usn/USN-1548-2
http://osvdb.org/85005
http://www.mozilla.org/security/announce/2012/mfsa2012-66.html
Vendor Advisory
http://www.securityfocus.com/bid/55308
https://bugzilla.mozilla.org/show_bug.cgi?id=757128
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17039