Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 22.0及之前的版本和SeaMonkey 2.20 beta3及之前的版本中的‘cryptojs_interpret_key_gen_type’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过特制的Certificate Request Message Format(CRMF)请求,利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。
Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 22.0及之前的版本和SeaMonkey 2.20 beta3及之前的版本中的‘cryptojs_interpret_key_gen_type’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过特制的Certificate Request Message Format(CRMF)请求,利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。