Mozilla Firefox/Thunderbird/SeaMonkey \'Array.reduceRight()\'整数溢出漏洞

日期: 2011-07-01 | 影响软件: Mozilla Firefox Thunderbird SeaMonkey | POC: 否

漏洞描述

Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。 Mozilla Firefox,Thunderbird和SeaMonkey的“Array.reduceRight()”函数中存在整数溢出漏洞。远程攻击者可借助超长JavaScript数组对象在易受攻击的应用程序上下文中执行任意代码,导致受影响的应用程序崩溃,并获取潜在敏感信息。

PoC代码

暂无

相关漏洞推荐