CVE-2010-1199
high · 9.3Integer overflow in the XSLT node sorting implementation in Mozilla Firefox 3.5.x before 3.5.10 and 3.6.x before 3.6.4, Thunderbird before 3.0.5, and SeaMonkey before 2.0.5 allows remote attackers to execute arbitrary code via a large text value for a node.
9.3
CVSS
11.4%
EPSS (exploit prob.)
96th
EPSS percentile
2010-06-24
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-189
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mozilla | firefox | 3.5 |
| mozilla | firefox | 3.5.1 |
| mozilla | firefox | 3.5.2 |
| mozilla | firefox | 3.5.3 |
| mozilla | firefox | 3.5.4 |
| mozilla | firefox | 3.5.5 |
| mozilla | firefox | 3.5.6 |
| mozilla | firefox | 3.5.7 |
| mozilla | firefox | 3.5.9 |
| mozilla | seamonkey | <= 2.0.4 |
| mozilla | seamonkey | 1.0 |
| mozilla | seamonkey | 1.0 |
| mozilla | seamonkey | 1.0 |
| mozilla | seamonkey | 1.0.1 |
| mozilla | seamonkey | 1.0.2 |
| mozilla | seamonkey | 1.0.3 |
| mozilla | seamonkey | 1.0.4 |
| mozilla | seamonkey | 1.0.5 |
| mozilla | seamonkey | 1.0.6 |
| mozilla | seamonkey | 1.0.7 |
| mozilla | seamonkey | 1.0.8 |
| mozilla | seamonkey | 1.0.9 |
| mozilla | seamonkey | 1.1 |
| mozilla | seamonkey | 1.1 |
| mozilla | seamonkey | 1.1 |
| mozilla | seamonkey | 1.1.1 |
| mozilla | seamonkey | 1.1.2 |
| mozilla | seamonkey | 1.1.3 |
| mozilla | seamonkey | 1.1.4 |
| mozilla | seamonkey | 1.1.5 |
| mozilla | seamonkey | 1.1.6 |
| mozilla | seamonkey | 1.1.7 |
| mozilla | seamonkey | 1.1.8 |
| mozilla | seamonkey | 1.1.9 |
| mozilla | seamonkey | 1.1.10 |
| mozilla | seamonkey | 1.1.11 |
| mozilla | seamonkey | 1.1.12 |
| mozilla | seamonkey | 1.1.13 |
| mozilla | seamonkey | 1.1.14 |
| mozilla | seamonkey | 1.1.15 |
Check a specific version with /api/v1/cve/match.
References
- http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043369.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043405.html
- http://lists.opensuse.org/opensuse-security-announce/2010-07/msg00005.html
- http://secunia.com/advisories/40323
- http://secunia.com/advisories/40326
- http://secunia.com/advisories/40401
- http://secunia.com/advisories/40481
- http://support.avaya.com/css/P8/documents/100091069
- http://ubuntu.com/usn/usn-930-1
- http://www.exploit-db.com/exploits/14949
- http://www.mandriva.com/security/advisories?name=MDVSA-2010:125
- http://www.mozilla.org/security/announce/2010/mfsa2010-30.html
- http://www.redhat.com/support/errata/RHSA-2010-0499.html
- http://www.redhat.com/support/errata/RHSA-2010-0500.html
- http://www.redhat.com/support/errata/RHSA-2010-0501.html
- http://www.securityfocus.com/archive/1/511972/100/0/threaded
- http://www.securityfocus.com/bid/41050
- http://www.securityfocus.com/bid/41082
- http://www.securitytracker.com/id?1024138
- http://www.securitytracker.com/id?1024139
- http://www.ubuntu.com/usn/usn-930-2
- http://www.vupen.com/english/advisories/2010/1551
- http://www.vupen.com/english/advisories/2010/1556
- http://www.vupen.com/english/advisories/2010/1557
- http://www.vupen.com/english/advisories/2010/1592
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-1199