漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 1.5、Thunderbird 1.5中多次整数溢出,如果电子邮件中启用了JavaScript,以及SeaMonkey 1.0之前版本可能会允许远程攻击者通过(1)jsxml.c中的EscapeAttributeValue在E4X中执行任意代码,(2)nsSVGCairoSurface::Init在SVG中,以及(3)nsCanvasRenderingContext2D.cpp在Canvas中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple integer overflows in Mozilla Firefox 1.5, Thunderbird 1.5 if Javascript is enabled in mail, and SeaMonkey before 1.0 might allow remote attackers to execute arbitrary code via the (1) EscapeAttributeValue in jsxml.c for E4X, (2) nsSVGCairoSurface::Init in SVG, and (3) nsCanvasRenderingContext2D.cpp in Canvas.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox多个远程安全漏洞
漏洞描述信息
Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。 Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。 远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。 远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存
CVSS信息
N/A
漏洞类别
授权问题