Mozilla是一款开放源码的Web浏览器。 Mozilla 1.7.3和Firefox 1.0中的实现中存在漏洞,远程利用漏洞可能允许攻击者导致堆破坏,造成执行任意代码。 漏洞存在于依赖mozilla/xpcom/string/src/nsTSubstring.cpp文件中函数的字符串处理函数(如nsCSubstring::Append)中。某些函数(如nsTSubstring_CharT::Replace())不能检查重新划定字符串大小函数的返回值。 xpcom/string/src/nsTSubst
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0944 | Mitel 3300综合通信平台绕过界面验证漏洞 | |
| CVE-2004-0945 | Mitel 3300 Intergrated Communications Platform web管理平台 拒绝服务漏洞 | |
| CVE-2005-0205 | KPPP特权文件描述符泄漏漏洞 | |
| CVE-2005-0208 | Gaim远程拒绝服务漏洞 | |
| CVE-2005-0584 | Mozilla Suite/Firefox HTTP身份验证漏洞 | |
| CVE-2005-0585 | Mozilla/Firefox文件下载对话框欺骗漏洞 | |
| CVE-2005-0586 | Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞 | |
| CVE-2005-0587 | Mozilla Firefox和Mozilla浏览器 堆破坏漏洞 | |
| CVE-2005-0588 | Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞 | |
| CVE-2005-0589 | Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞 | |
| CVE-2005-0590 | Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞 | |
| CVE-2005-0591 | Mozilla/Netscape/Firefox 对话框欺骗漏洞 | |
| CVE-2005-0592 | Mozilla Firefox和Mozilla浏览器 堆破坏漏洞 | |
| CVE-2005-0593 | Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞 |
暂无评论