一、 漏洞 CVE-2011-0058 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 缓冲区溢出漏洞影响了较早版本的Mozilla Firefox和SeaMonkey,攻击者可以利用此漏洞执行任意代码或导致服务中断(内存损坏)。 ## 影响版本 - Mozilla Firefox 3.5 之前的版本(直到3.5.17) - Mozilla Firefox 3.6.x 之前的版本(直到3.6.14) - SeaMonkey 2.0.12 之前的版本 ## 细节 漏洞源于长字符串的触发,导致构建一个长文本运行,造成缓冲区溢出问题。 ## 影响 远程攻击者可以利用此漏洞执行任意代码或者造成服务中断(内存损坏)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox和SeaMonkey文本运行构建内存破坏漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Firefox是一款非常流行的开源Web浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。 Mozilla Firefox和SeaMonkey在实现上存在漏洞。将超长字符串插入到HTML文档时,浏览器会错误地构建用于显示文本的布局对象。在此情况下,在计算文本运行长度时会出现错误,为文本存储分配过少的内存缓冲区。攻击者可利用此漏洞在缓冲区最后写入恶意构造的数据来执行恶意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0058 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0058 的情报信息