Уязвимость выполнения произвольного кода из-за переполнения стека в реализации парсинга URL в Mozilla Firefox и SeaMonkey
Описание
Переполнение буфера на стеке в реализации парсинга URL в браузерах Mozilla Firefox до версии 2.0.0.17 и SeaMonkey до версии 1.1.12 позволяет злоумышленникам выполнять произвольный код, используя специально сформированный URL в кодировке UTF-8 в ссылке.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.17
- SeaMonkey до версии 1.1.12
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in the URL parsing implementation in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to execute arbitrary code via a crafted UTF-8 URL in a link.
Stack-based buffer overflow in the URL parsing implementation in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to execute arbitrary code via a crafted UTF-8 URL in a link.
Stack-based buffer overflow in the URL parsing implementation in Mozil ...
Stack-based buffer overflow in the URL parsing implementation in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to execute arbitrary code via a crafted UTF-8 URL in a link.
EPSS
10 Critical
CVSS2