CVE-2016-9063
Dashboard / Vulnerabilities / CVE-2016-9063
CVE-2016-9063
Published: 11 Jun 2018Last Modified: 7 Aug 2026
Summary:
Details: An integer overflow during the parsing of XML using the Expat library. This vulnerability affects Firefox < 50.
References: http://www.securityfocus.com/bid/94337, http://www.securitytracker.com/id/1037298, http://www.securitytracker.com/id/1039427, https://www.debian.org/security/2017/dsa-3898, https://www.mozilla.org/security/advisories/mfsa2016-89/, https://bugzilla.mozilla.org/show_bug.cgi?id=1274777
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
v2.7.15rc1
v2.7.13rc1
v2.7.12rc1
v2.7.11rc1
v2.7.10rc1
v2.7.9rc1
v2.7.8
v2.7.6rc1
v2.7.5
v2.7.4rc1
v2.7.3rc1
v2.7.2rc1
v2.7
v2.7.1
v2.7.1rc1
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
