多家厂商JavaScript解释器拒绝服务攻击漏洞 CVE-2002-0461 CNNVD-200208-080

5.0 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

很多现代浏览器都对JavaScript提供支持,可以解释执行网页包含的JavaScript的代码。 多家厂商的浏览器程序对JavaScript的解释存在漏洞,远程攻击者可能利用这个问题对用户的浏览器实施拒绝服务攻击。 浏览器JavaScript解释上的漏洞可能使远程攻击者利用JavaScript使浏览器进入一个无限循环,导致其崩溃。已经证实存在此漏洞的浏览器包括IE、Mozilla、Opera。在某些环境下(如Windows 2000下的IE),从报告的错误信息看发生了缓冲区溢出,能否利用此溢出执行任意指令还未知。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息