CVE-2006-0749

🔴 Łataj teraz

Błąd w nsHTMLContentSink.cpp w Firefox i Thunderbird umożliwia zdalne wywołanie awarii i potencjalne wykonanie kodu.

CVSS
9.3
EPSS
31.1%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

nsHTMLContentSink.cpp in Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors involving a "particular sequence of HTML tags" that leads to memory corruption.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)31.1%
Opublikowano (NVD)2006-04-14 10:02:00 UTC
Ostatnia modyfikacja (NVD)2026-04-16 21:08:36 UTC
Referencje