漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 43.0之前以及Firefox ESR 38.x在38.5之前版本的Firefox中,使用-after-free漏洞允许远程攻击者通过触发尝试使用由WebRTC函数关闭的数据通道来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use-after-free vulnerability in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code by triggering attempted use of a data channel that has been closed by a WebRTC function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Firefox ESR 拒绝服务漏洞
漏洞描述信息
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 42.0及之前版本和Firefox ESR 38.5之前38.x版本中存在释放后重用漏洞。远程攻击者可通过触发已关闭的数据通道的使用,利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
其他