VDB

BDU%3A2024-01663

BDU%3A2024-01663 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю внедрить произвольные HTTP-заголовки

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
MozillaFirefoxunspecified
Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., ООО «Ред Софт», АО «ИВК», Mozilla Corp., АО "НППКТ"Red Hat Enterprise Linux, Red Hat Enterprise Linux Server, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Ubuntu, Red Hat Enterprise Linux Workstation, РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Red Hat Enterprise Linux Server AUS, Red Hat Enterprise Linux Server TUS, Firefox ESR, Thunderbird, Firefox, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
MozillaFirefox ESRunspecified
MozillaThunderbirdunspecified

Timeline

  • Feb 20, 2024 CVE Published
  • Feb 20, 2024 PoC Published
  • Feb 21, 2024 PoC Published
  • Mar 8, 2024 PoC Published
  • Nov 11, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›