漏洞标题
N/A
漏洞描述信息
在Mozilla Network Security Services (NSS) 3.21之前的lib/freebl/mpi/mpi.c中的s_mp_div函数,在Mozilla Firefox 44.0之前使用,未正确分割数字,这可能导致远程攻击者通过利用(1)mp_div或(2)mp_exptmod函数绕过加密保护机制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The s_mp_div function in lib/freebl/mpi/mpi.c in Mozilla Network Security Services (NSS) before 3.21, as used in Mozilla Firefox before 44.0, improperly divides numbers, which might make it easier for remote attackers to defeat cryptographic protection mechanisms by leveraging use of the (1) mp_div or (2) mp_exptmod function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox Network Security Services 安全漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Mozilla Network Security Services(NSS)是一个函数库(网络安全服务库),它可跨平台提供SSL、S/MIME和其他Internet安全标准支持。 Mozilla Firefox 44.0之前版本中使用的Mozilla NSS 3.21之前版本中的lib/freebl/mpi/mpi.c文件中的‘s_mp_div’函数存在安全漏洞,该漏洞源于‘mp_div’和‘mp_exptmod’函数的计
CVSS信息
N/A
漏洞类别
加密问题