CVE-2011-0073
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly use nsTreeRange data structures, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to a "dangling pointer."
- Mozilla Firefox
- = 3.6, 3.6.2, 3.6.3, 3.6.4, 3.6.6, 3.6.7, 3.6.8, 3.6.9, 3.6.10, 3.6.11, 3.6.12, 3.6.13, 3.6.14, 3.6.15, 3.6.16
- Fix
- Available
- CVSS 2.0
- 10.0 HIGH
- EPSS
- 70.2% (99th percentile)
- Weakness
- CWE-20
- NVD status
- Modified
- Published
- 2011-05-07
CVE-2011-0073 at NVD
8 known exploits for CVE-2011-0073
Proof-of-concept code and exploit modules indexed by Sploitus
Mozilla Firefox nsTreeRange Use After Free
Mozilla Firefox nsTreeRange Use After Free
Mozilla Firefox nsTreeRange Use After Free
Mozilla Firefox nsTreeRange Use After Free
Mozilla Firefox "nsTreeRange" Dangling Pointer Vulnerability
Mozilla Firefox - 'nsTreeRange' Dangling Pointer (Metasploit) (1)
Mozilla Firefox - 'nsTreeRange' Dangling Pointer (2)
Mozilla Firefox "nsTreeRange" Dangling Pointer Vulnerability