← All CVEs

CVE-2009-2464

high · 10

The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozilla Firefox before 3.0.12, SeaMonkey 2.0a1pre, and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to loading multiple RDF files in a XUL tree element.

10
CVSS
13.2%
EPSS (exploit prob.)
96th
EPSS percentile
2009-07-22
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
mozillafirefox<= 3.0.11
mozillafirefox0.1
mozillafirefox0.2
mozillafirefox0.3
mozillafirefox0.4
mozillafirefox0.5
mozillafirefox0.6
mozillafirefox0.6.1
mozillafirefox0.7
mozillafirefox0.7.1
mozillafirefox0.8
mozillafirefox0.9
mozillafirefox0.9
mozillafirefox0.9.1
mozillafirefox0.9.2
mozillafirefox0.9.3
mozillafirefox0.9_rc
mozillafirefox0.10
mozillafirefox0.10.1
mozillafirefox1.0
mozillafirefox1.0
mozillafirefox1.0.1
mozillafirefox1.0.2
mozillafirefox1.0.3
mozillafirefox1.0.4
mozillafirefox1.0.5
mozillafirefox1.0.6
mozillafirefox1.0.6
mozillafirefox1.0.7
mozillafirefox1.0.8
mozillafirefox1.4.1
mozillafirefox1.5
mozillafirefox1.5
mozillafirefox1.5
mozillafirefox1.5.0.1
mozillafirefox1.5.0.2
mozillafirefox1.5.0.3
mozillafirefox1.5.0.4
mozillafirefox1.5.0.5
mozillafirefox1.5.0.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2464