← All CVEs

CVE-2011-2371

high · 10

Integer overflow in the Array.reduceRight method in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to execute arbitrary code via vectors involving a long JavaScript Array object.

10
CVSS
75.7%
EPSS (exploit prob.)
99th
EPSS percentile
2011-06-30
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
mozillaseamonkey1.0
mozillaseamonkey1.0
mozillaseamonkey1.0
mozillaseamonkey1.0.1
mozillaseamonkey1.0.2
mozillaseamonkey1.0.3
mozillaseamonkey1.0.4
mozillaseamonkey1.0.5
mozillaseamonkey1.0.6
mozillaseamonkey1.0.7
mozillaseamonkey1.0.8
mozillaseamonkey1.0.9
mozillaseamonkey1.1
mozillaseamonkey1.1
mozillaseamonkey1.1
mozillaseamonkey1.1.1
mozillaseamonkey1.1.2
mozillaseamonkey1.1.3
mozillaseamonkey1.1.4
mozillaseamonkey1.1.5
mozillaseamonkey1.1.6
mozillaseamonkey1.1.7
mozillaseamonkey1.1.8
mozillaseamonkey1.1.9
mozillaseamonkey1.1.10
mozillaseamonkey1.1.11
mozillaseamonkey1.1.12
mozillaseamonkey1.1.13
mozillaseamonkey1.1.14
mozillaseamonkey1.1.15
mozillaseamonkey1.1.16
mozillaseamonkey1.1.17
mozillaseamonkey1.1.18
mozillaseamonkey1.1.19
mozillaseamonkey1.5.0.8
mozillaseamonkey1.5.0.9
mozillaseamonkey1.5.0.10
mozillaseamonkey2.0
mozillaseamonkey2.0
mozillaseamonkey2.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-2371