漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox和Thunderbird 1.x在1.5之前、1.0.x在1.0.8之前、Mozilla Suite在1.7.13之前以及SeaMonkey在1.0之前版本的nsHTMLContentSink.cpp中,允许远程攻击者通过未知的向量导致拒绝服务(崩溃)并可能执行任意代码,这导致内存泄漏。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
nsHTMLContentSink.cpp in Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors involving a "particular sequence of HTML tags" that leads to memory corruption.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Suite/Firefox/SeaMonkey/Thunderbird多个远程安全漏洞
漏洞描述信息
Mozilla Suite/Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 1) 攻击者可能通过DHTML相关的攻击导致拒绝服务或执行任意代码。 2) Mozilla/Firefox和Thunderbird没有正确地处理CSS "letter-spacing"单元。攻击者可以通过指定很大的数值在内存分配期间溢出整数,导致堆溢出。成功利用这个漏洞的攻击者可以执行任意代码。 3) 远程攻击者可以向文
CVSS信息
N/A
漏洞类别
资源管理错误