Mozilla Firefox/SeaMonkey... CVE-2013-1705 CNNVD-201308-097

10.0 AV AC AU C I A
发布: 2013-08-07
修订: 2017-09-19

Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 22.0及之前的版本和SeaMonkey 2.20 beta3及之前的版本中的‘cryptojs_interpret_key_gen_type’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过特制的Certificate Request Message Format(CRMF)请求,利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有154条受影响产品信息