一、 漏洞 CVE-2010-0165 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Mozilla Firefox 3.6.2之前的3.6.2版本中,JavaScript中的JS调试器在js/src/jstracer.cpp文件中的`traverseScopeChain`函数允许远程攻击者引发拒绝服务(内存损坏和应用程序崩溃)并可能通过涉及某些间接调用JavaScript eval函数的向量执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The TraceRecorder::traverseScopeChain function in js/src/jstracer.cpp in the browser engine in Mozilla Firefox 3.6 before 3.6.2 allows remote attackers to cause a denial of service (memory corruption and application crash) and possibly execute arbitrary code via vectors involving certain indirect calls to the JavaScript eval function.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox TraceRecorder::traverseScopeChain()函数内存破坏漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox浏览器引擎的TraceRecorder::traverseScopeChain()函数在处理超长输入参数时存在内存破坏漏洞,用户受骗访问了恶意网页就会导致浏览器崩溃或执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-0165 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-0165 的情报信息