漏洞标题
N/A
漏洞描述信息
Firefox 1.0.1 之前和Mozilla 1.7.6 之前,允许远程恶意网站通过欺骗用户下载一个.LNK(链接)文件两次,从而覆盖任意文件,第一个.LNK 文件所引用的文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to overwrite arbitrary files by tricking the user into downloading a .LNK (link) file twice, which overwrites the file that was referenced in the first .LNK file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Mozilla浏览器 堆破坏漏洞
漏洞描述信息
Mozilla是一款开放源码的Web浏览器。 Mozilla 1.7.3和Firefox 1.0中的实现中存在漏洞,远程利用漏洞可能允许攻击者导致堆破坏,造成执行任意代码。 漏洞存在于依赖mozilla/xpcom/string/src/nsTSubstring.cpp文件中函数的字符串处理函数(如nsCSubstring::Append)中。某些函数(如nsTSubstring_CharT::Replace())不能检查重新划定字符串大小函数的返回值。 xpcom/string/src/nsTSubst
CVSS信息
N/A
漏洞类别
授权问题