Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞 CVE-2005-0589 CNNVD-200505-051

5.0 AV AC AU C I A
发布: 2005-05-02
修订: 2017-10-11

Mozilla 1.7.3和Firefox 1.0实现中存在漏洞,远程利用漏洞可能允许攻击者导致堆破坏,造成执行任意代码。 漏洞存在于依赖mozilla/xpcom/string/src/nsTSubstring.cpp文件中函数的字符串处理函数(如nsCSubstring::Append)中。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息