漏洞标题
N/A
漏洞描述信息
Mozilla社区成员 Philipp 报告了一个在安装 360 Total Security 时存在于 Firefox 68 中的内存安全漏洞。该漏洞在 accessibility engine 中显示内存 corruption 的证据,我们假定只要有足够的努力,它就可以被用来执行任意代码。这个漏洞影响到了 Firefox < 69, thunderbird < 68.2,和 Firefox ESR < 68.2。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla community member Philipp reported a memory safety bug present in Firefox 68 when 360 Total Security was installed. This bug showed evidence of memory corruption in the accessibility engine and we presume that with enough effort that it could be exploited to run arbitrary code. This vulnerability affects Firefox < 69, Thunderbird < 68.2, and Firefox ESR < 68.2.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Mozilla产品缓冲区错误漏洞
漏洞描述信息
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。 Mozilla Firefox 69之前版本、Firefox ESR 68.2之前版本和Thunderbird 68.2之前版本中存在缓冲区错误漏洞。攻击者可利用该漏洞造
CVSS信息
N/A
漏洞类别
缓冲区错误