一、 漏洞 CVE-2005-4720 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Mozilla Firefox 1.0.7 和更早版本在 Linux 上允许远程攻击者通过具有大值的 WIDTH 属性的 iframe 元素造成服务拒绝(客户端崩溃),这触发了一个与浮点数字表示的问题相关的故障,导致 widget resize 的无限循环和相应的栈中大量函数调用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mozilla Firefox 1.0.7 and earlier on Linux allows remote attackers to cause a denial of service (client crash) via an IFRAME element with a large value of the WIDTH attribute, which triggers a problem related to representation of floating-point numbers, leading to an infinite loop of widget resizes and a corresponding large number of function calls on the stack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox IFRAME Handling拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux的Mozilla Firefox 1.0.7其更早版本使得远程攻击者可以通过一个带有WIDTH属性大值的IFRAME元素,由此触发与浮点数表示相关的问题,导致窗口部件重调大小的无限循环并对栈发起大量的函数调用,从而发起拒绝服务攻击(客户端崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2005-4720 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2005-4720 的情报信息