漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 4.x至12.0中,utf16_to_iso Latin1函数的堆缓冲溢出,包括Firefox ESR 10.x在10.0.5之前、Thunderbird 5.0至12.0、Thunderbird ESR 10.x在10.0.5之前以及SeaMonkey 2.10之前。这允许远程攻击者通过触发字符集转换失败的向量执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in the utf16_to_isolatin1 function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code via vectors that trigger a character-set conversion failure.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/Firefox ESR/Thunderbird/Thunderbird ESR/SeaMonkey缓冲区溢出漏洞
漏洞描述信息
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 4.x至12.0版本,Firefox ESR 10.0.5之前的10.x版本,Thunderbird 5.0至12.0版本,Thunderbird ESR 10.0.5之前的10.x版本以及SeaMonkey 2.10之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞借助触发字符集转换失败的向量执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题