漏洞描述 Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox 4.x至4.0.1版本在使用WebGL时存在远程代码执行漏洞。不同域中的图形可加载到WebGL结构中,每个像素可用着色程序渲染为canvas元素,造成WebGL结构创建者可读的相似图形。远程攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,使受影响应用程序崩溃,造成拒绝服务。
相关漏洞推荐 POC pollbot-redirect: Mozilla Pollbot - Open Redirect Mozilla Firefox WebExtensions SettingContent-ms策略绕过漏洞 Mozilla Firefox CVE-2022-26485 XSLT 进程释放后重利用漏洞 Mozilla Firefox、Firefox ESR和Thunderbird 远程代码执行漏洞 Mozilla Firefox远程代码执行漏洞 Mozilla Firefox/Thunderbird远程代码执行漏洞 Mozilla Firefox/Thunderbird/SeaMonkey \'Array.reduceRight()\'整数溢出漏洞 Mozilla Firefox插件参数EnsureCachedAttrParamArrays远程溢出漏洞 Mozilla Firefox/Thunderbird/SeaMonkey nsCSSValue::Array索引整数溢出漏洞 Mozilla Firefox/Thunderbird/SeaMonkey TreeSelection悬停指针远程代码执行漏洞 Mozilla Firefox/Thunderbird/SeaMonkey \'Array.reduceRight()\'远程代码执行漏洞