CVE-2014-1510exploração observada

CVE-2014-1510

Publicada em · Atualizada em

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 82%
da publicação à arma162 dias
Publicada no NVD19 de mar.
1ª PoC+162d
metasploit17 de mar.
VulnCheck+869d
probabilidade de exploração
82%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
8 produtos (115 componentes)
Red Hat Enterprise Linux Desktop (v. 6) · Red Hat Enterprise Linux Workstation (v. 6) · Red Hat Enterprise Linux Desktop (v. 5 client) · Red Hat Enterprise Linux (v. 5 server) · Red Hat Enterprise Linux HPC Node Optional (v. 6) · e outros 3
The Web IDL implementation in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to execute arbitrary JavaScript code with chrome privileges by using an IDL fragment to trigger a window.open call.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.