Уязвимость некорректной обработки файлов .properties в дополнениях Mozilla Firefox и SeaMonkey, позволяющая удалённо считывать неинициализированную память
Описание
В версиях Mozilla Firefox до 2.0.0.15 и SeaMonkey до 1.1.10 существует уязвимость, связанная с некорректной обработкой файлов .properties в дополнениях. Эта уязвимость позволяет злоумышленникам удалённо считывать неинициализированную память. Уязвимость проявляется при использовании кодировки ISO 8859 вместо UTF-8 в французском файле .properties.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.15
- SeaMonkey до версии 1.1.10
Тип уязвимости
- Считывание неинициализированной памяти
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly handle an invalid .properties file for an add-on, which allows remote attackers to read uninitialized memory, as demonstrated by use of ISO 8859 encoding instead of UTF-8 encoding in a French .properties file.
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly handle an invalid .properties file for an add-on, which allows remote attackers to read uninitialized memory, as demonstrated by use of ISO 8859 encoding instead of UTF-8 encoding in a French .properties file.
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not pro ...
Mozilla Firefox before 2.0.0.15 and SeaMonkey before 1.1.10 do not properly handle an invalid .properties file for an add-on, which allows remote attackers to read uninitialized memory, as demonstrated by use of ISO 8859 encoding instead of UTF-8 encoding in a French .properties file.
EPSS
5 Medium
CVSS2