漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox和Thunderbird 1.5.0.4之前的版本中, crypto.signText函数允许远程攻击者通过某些可选的证书机构名称参数执行任意代码,这会导致数组索引无效并触发缓冲区溢出。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The crypto.signText function in Mozilla Firefox and Thunderbird before 1.5.0.4 allows remote attackers to execute arbitrary code via certain optional Certificate Authority name arguments, which causes an invalid array index and triggers a buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/Thunderbird crypto.signText函数 数组索引漏洞
漏洞描述信息
Mozilla Firefox/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 和 Thunderbird ,crypto.signText()中存在数组索引漏洞,如果传送了可选的证书授权名参数的话,就会溢出两位已分配的指针数组。
CVSS信息
N/A
漏洞类别
授权问题