一、 漏洞 CVE-2015-7183 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Netscape Portable Runtime (NSPR) 的PL_ARENA_ALLOCATE实现在Mozilla Network Security Services (NSS) 的3.19.2.1 和3.20.x之前3.20.1,如用于Firefox 42.0 和Firefox ESR 38.x之前38.4 和其他产品时,允许远程攻击者执行任意代码或通过未定义的向量造成拒绝服务(内存泄漏和应用程序崩溃)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Integer overflow in the PL_ARENA_ALLOCATE implementation in Netscape Portable Runtime (NSPR) in Mozilla Network Security Services (NSS) before 3.19.2.1 and 3.20.x before 3.20.1, as used in Firefox before 42.0 and Firefox ESR 38.x before 38.4 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox和Firefox ESR Netscape Portable Runtime 数字错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox和Firefox ESR都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。Mozilla Network Security Services(NSS)是一个函数库(网络安全服务库),它可跨平台提供SSL、S/MIME和其他Internet安全标准支持。 Mozilla Firefox和Firefox ESR中使用的Mozilla NSS中的Netscape Portable Runtime(NS
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-7183 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-7183 的情报信息