漏洞标题
N/A
漏洞描述信息
在Firefox 1.0.1 之前和Mozilla 1.7.6 之前,UTF8ToNewUnicode函数中的堆缓冲区溢出可能会允许远程攻击者通过UTF8编码字符串中的无效序列执行任意代码,导致服务拒绝( crash)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in the UTF8ToNewUnicode function for Firefox before 1.0.1 and Mozilla before 1.7.6 might allow remote attackers to cause a denial of service (crash) or execute arbitrary code via invalid sequences in a UTF8 encoded string that result in a zero length value.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Mozilla浏览器 堆破坏漏洞
漏洞描述信息
Mozilla是一款开放源码的Web浏览器。 Mozilla 1.7.3和Firefox 1.0中的实现中存在漏洞,远程利用漏洞可能允许攻击者导致堆破坏,造成执行任意代码。 漏洞存在于依赖mozilla/xpcom/string/src/nsTSubstring.cpp文件中函数的字符串处理函数(如nsCSubstring::Append)中。某些函数(如nsTSubstring_CharT::Replace())不能检查重新划定字符串大小函数的返回值。 xpcom/string/src/nsTSubst
CVSS信息
N/A
漏洞类别
授权问题