漏洞标题
N/A
漏洞描述信息
## 漏洞概述
SSLv2支持中存在基于堆栈的缓冲区溢出漏洞,影响Mozilla Network Security Services (NSS) 早期版本。该漏洞允许远程攻击者通过无效的"Client Master Key"长度值执行任意代码。
## 影响版本
- Mozilla Network Security Services (NSS) 3.11.5之前的版本
- Firefox 1.5.0.10之前的1.x版本,2.0.0.2之前的2.x版本
- Thunderbird 1.5.0.10之前的版本
- SeaMonkey 1.0.8之前的版本
- 某些Sun Java System服务器产品20070611之前的版本
## 漏洞细节
该漏洞源于SSLv2支持中的缓冲区溢出问题,当处理无效的"Client Master Key"长度值时,可能导致越界写入堆栈缓冲区。攻击者可以利用此漏洞植入恶意代码并执行远程代码。
## 影响
远程攻击者可以利用此漏洞执行任意代码,可能导致系统控制权的丧失及其他安全风险。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, Thunderbird before 1.5.0.10, SeaMonkey before 1.0.8, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via invalid "Client Master Key" length values.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Network Security Services 缓冲区错误漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Network Security Services 3.11.5之前版本中存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。以下产品及版本受到影响:Mozilla Firefox 1.5.0.10之前的1.5.x版本,2.0.0.2之前的2.0.0.x版本;Thunderbird 1.5.0.10之前版本;SeaMonkey 1.0.8之前版本;Debi
CVSS信息
N/A
漏洞类别
缓冲区错误