CVE-2016-9899
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 21%
de la publicación al arma0 días
Publicada en NVD11 jun
1ª PoC13 ene
probabilidad de explotación
21%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Use-after-free while manipulating DOM events and removing audio elements due to errors in the handling of node adoption. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6.
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/41042no verificadocve_referencewww.exploit-db.com/exploits/41042/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://rhn.redhat.com/errata/RHSA-2016-2946.htmlhttp://rhn.redhat.com/errata/RHSA-2016-2973.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1317409https://security.gentoo.org/glsa/201701-15https://www.debian.org/security/2017/dsa-3757https://www.exploit-db.com/exploits/41042/https://www.mozilla.org/security/advisories/mfsa2016-94/https://www.mozilla.org/security/advisories/mfsa2016-95/https://www.mozilla.org/security/advisories/mfsa2016-96/http://www.securityfocus.com/bid/94885http://www.securitytracker.com/id/1037461