CVE-2010-0167
high · 9.3The browser engine in Mozilla Firefox 3.0.x before 3.0.18, 3.5.x before 3.5.8, and 3.6.x before 3.6.2; Thunderbird before 3.0.2; and SeaMonkey before 2.0.3 allows remote attackers to cause a denial of service (memory corruption and application crash) and possibly execute arbitrary code via vectors related to (1) layout/generic/nsBlockFrame.cpp and (2) the _evaluate function in modules/plugin/base/src/nsNPAPIPlugin.cpp.
9.3
CVSS
10.5%
EPSS (exploit prob.)
96th
EPSS percentile
2010-03-25
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mozilla | firefox | 3.0 |
| mozilla | firefox | 3.0.1 |
| mozilla | firefox | 3.0.10 |
| mozilla | firefox | 3.0.11 |
| mozilla | firefox | 3.0.12 |
| mozilla | firefox | 3.0.13 |
| mozilla | firefox | 3.0.14 |
| mozilla | firefox | 3.0.15 |
| mozilla | firefox | 3.0.16 |
| mozilla | firefox | 3.0.17 |
| mozilla | firefox | 3.5 |
| mozilla | firefox | 3.5.1 |
| mozilla | firefox | 3.5.2 |
| mozilla | firefox | 3.5.3 |
| mozilla | firefox | 3.5.4 |
| mozilla | firefox | 3.5.5 |
| mozilla | firefox | 3.5.6 |
| mozilla | firefox | 3.5.7 |
| mozilla | firefox | 3.6 |
| mozilla | seamonkey | <= 2.0.2 |
| mozilla | seamonkey | 1.1 |
| mozilla | seamonkey | 1.1 |
| mozilla | seamonkey | 1.1 |
| mozilla | seamonkey | 1.1.1 |
| mozilla | seamonkey | 1.1.2 |
| mozilla | seamonkey | 1.1.3 |
| mozilla | seamonkey | 1.1.4 |
| mozilla | seamonkey | 1.1.5 |
| mozilla | seamonkey | 1.1.5 |
| mozilla | seamonkey | 1.1.6 |
| mozilla | seamonkey | 1.1.7 |
| mozilla | seamonkey | 1.1.8 |
| mozilla | seamonkey | 1.1.9 |
| mozilla | seamonkey | 1.1.10 |
| mozilla | seamonkey | 1.1.11 |
| mozilla | seamonkey | 1.1.12 |
| mozilla | seamonkey | 1.1.13 |
| mozilla | seamonkey | 1.1.14 |
| mozilla | seamonkey | 1.1.15 |
| mozilla | seamonkey | 1.1.16 |
Check a specific version with /api/v1/cve/match.
References
- http://www.mandriva.com/security/advisories?name=MDVSA-2010:070
- http://www.mozilla.org/security/announce/2010/mfsa2010-11.html
- http://www.securityfocus.com/bid/38918
- http://www.securityfocus.com/bid/38944
- http://www.vupen.com/english/advisories/2010/0692
- https://bugzilla.mozilla.org/show_bug.cgi?id=534082
- https://bugzilla.mozilla.org/show_bug.cgi?id=535641
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8610
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9835
- http://www.mandriva.com/security/advisories?name=MDVSA-2010:070
- http://www.mozilla.org/security/announce/2010/mfsa2010-11.html
- http://www.securityfocus.com/bid/38918
- http://www.securityfocus.com/bid/38944
- http://www.vupen.com/english/advisories/2010/0692
- https://bugzilla.mozilla.org/show_bug.cgi?id=534082
- https://bugzilla.mozilla.org/show_bug.cgi?id=535641
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8610
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9835
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-0167