漏洞标题
N/A
漏洞描述信息
在Mozilla网络安全服务(NSS)中的SSLv2支持中,3.11.5之前的Stackbased缓冲区溢出,如Firefox在1.5.0.10之前、2.x在2.0.0.2之前、Thunderbird在1.5.0.10之前、SeaMonkey在1.0.8之前以及20070611之前的某些Sun Java System服务器产品,允许远程攻击者通过无效的“客户端主键”长度值执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, Thunderbird before 1.5.0.10, SeaMonkey before 1.0.8, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via invalid "Client Master Key" length values.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Network Security Services 缓冲区错误漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Network Security Services 3.11.5之前版本中存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。以下产品及版本受到影响:Mozilla Firefox 1.5.0.10之前的1.5.x版本,2.0.0.2之前的2.0.0.x版本;Thunderbird 1.5.0.10之前版本;SeaMonkey 1.0.8之前版本;Debi
CVSS信息
N/A
漏洞类别
缓冲区错误