漏洞描述 Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Firefox和Thunderbird在实现上存在远程代码执行漏洞。攻击者可利用漏该洞执行任意代码,攻击失败可能导致拒绝服务。Firefox 3.6.25版本和Thunderbird 3.1.17版本中存在该漏洞。
相关漏洞推荐 POC pollbot-redirect: Mozilla Pollbot - Open Redirect Mozilla Firefox WebExtensions SettingContent-ms策略绕过漏洞 Mozilla Firefox CVE-2022-26485 XSLT 进程释放后重利用漏洞 Mozilla多个产品越界写入漏洞(CVE-2022-28281) Mozilla多个产品内存释放后再次引用漏洞(CVE-2022-28282) Mozilla多个产品UI 层渲染不当漏洞(CVE-2022-28286) Mozilla多个产品越界读取漏洞(CVE-2022-28285) Mozilla Firefox 安全漏洞 Mozilla Thunderbird、Firefox ESR和Firefox 缓冲区错误漏洞(CVE-2020-6831) Mozilla Firefox 注入漏洞 Mozilla Firefox/Firefox ESR远程内存破坏及缓冲区溢出安全漏洞 Mozilla Firefox缓冲区溢出漏洞(CNVD-2019-08529) Mozilla Firefox、Firefox ESR和Thunderbird 远程代码执行漏洞