Back

MEDIUM

firefox: heap corruption during Iframe operations between a JSframe write and a JSframe close

Published May 23, 2008

Description

Mozilla Firefox 2.0.0.14 allows remote attackers to cause a denial of service (heap corruption and application crash) or possibly execute arbitrary code by triggering an error condition during certain Iframe operations between a JSframe write and a JSframe close, as demonstrated by an error in loading an empty Java applet defined by a 'src="javascript:"' sequence.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published May 23, 2008
Updated Aug 7, 2024
Reserved May 23, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Critical
Public date May 21, 2008