漏洞标题
N/A
漏洞描述信息
在Firefox 1.5.0.7之前、 thunderbird 1.5.0.7 之前和 SeaMonkey 1.0.5 之前多个未描述的漏洞可能导致远程攻击者引起服务拒绝(崩溃)、修改内存并可能执行任意代码,其中一些vector涉及JavaScript,还可能包含大型图像或插件数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple unspecified vulnerabilities in Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allow remote attackers to cause a denial of service (crash), corrupt memory, and possibly execute arbitrary code via unspecified vectors, some of which involve JavaScript, and possibly large images or plugin data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/Thunderbird/Seamonkey多个远程安全漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 包含有最小量词的JavaScript正则表达式可能触发堆溢出,导致拒绝服务。 在非终止字符组中以反斜线结尾(如"[\\")的正则表达式可能导致引擎读取缓冲区以外的数据,造成崩溃。 Firefox和Thunderbird的自动更新机制使用SSL防范DNS欺骗,仅有提供了aus2.mozilla.org有效证书的站点才应被信任为更新信息
CVSS信息
N/A
漏洞类别
授权问题