一、 漏洞 CVE-2007-0009 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 SSLv2支持中存在基于堆栈的缓冲区溢出漏洞,影响Mozilla Network Security Services (NSS) 早期版本。该漏洞允许远程攻击者通过无效的"Client Master Key"长度值执行任意代码。 ## 影响版本 - Mozilla Network Security Services (NSS) 3.11.5之前的版本 - Firefox 1.5.0.10之前的1.x版本,2.0.0.2之前的2.x版本 - Thunderbird 1.5.0.10之前的版本 - SeaMonkey 1.0.8之前的版本 - 某些Sun Java System服务器产品20070611之前的版本 ## 漏洞细节 该漏洞源于SSLv2支持中的缓冲区溢出问题,当处理无效的"Client Master Key"长度值时,可能导致越界写入堆栈缓冲区。攻击者可以利用此漏洞植入恶意代码并执行远程代码。 ## 影响 远程攻击者可以利用此漏洞执行任意代码,可能导致系统控制权的丧失及其他安全风险。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Stack-based buffer overflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, Thunderbird before 1.5.0.10, SeaMonkey before 1.0.8, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via invalid "Client Master Key" length values.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Network Security Services 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Network Security Services 3.11.5之前版本中存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。以下产品及版本受到影响:Mozilla Firefox 1.5.0.10之前的1.5.x版本,2.0.0.2之前的2.0.0.x版本;Thunderbird 1.5.0.10之前版本;SeaMonkey 1.0.8之前版本;Debi
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-0009 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-0009 的情报信息