漏洞标题
N/A
漏洞描述信息
"在Mozilla Thunderbird 1.5.0.9 和 SeaMonkey 1.0.7 之前,多个基于堆的缓冲区溢出允许远程攻击者通过(1)具有长Content-Type头 external消息模块或(2)具有长 RFC2047编码(MIME非ASCII)头来执行任意代码。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple heap-based buffer overflows in Mozilla Thunderbird before 1.5.0.9 and SeaMonkey before 1.0.7 allow remote attackers to execute arbitrary code via (1) external message modies with long Content-Type headers or (2) long RFC2047-encoded (MIME non-ASCII) headers.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/SeaMonkey/Thunderbird 多个堆溢出漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 攻击者可以在外部消息体中嵌入超长的Content-Type头导致在处理邮件头时出现堆溢出; 在处理rfc2047编码的头时存在堆溢出漏洞。
CVSS信息
N/A
漏洞类别
授权问题