漏洞标题
N/A
漏洞描述信息
如果电子邮件中启用了JavaScript,Mozilla Firefox 1.5和Thunderbird 1.5可能会允许远程攻击者通过内置Location和Navigator对象的方法执行任意代码,从而导致内存泄漏。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 1.5, Thunderbird 1.5 if Javascript is enabled in mail, and SeaMonkey before 1.0 might allow remote attackers to execute arbitrary code via the QueryInterface method of the built-in Location and Navigator objects, which leads to memory corruption.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox多个远程安全漏洞
漏洞描述信息
Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。 Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。 远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。 远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存
CVSS信息
N/A
漏洞类别
授权问题