漏洞描述 Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。 Mozilla Firefox,Thunderbird和SeaMonkey中存在远程代码执行漏洞。当处理超大长度的JavaScript数组时,远程攻击者可利用此漏洞在受影响应用程序上下文中执行任意代码。
相关漏洞推荐 POC array-vpn-addfolder-fileread: ArrayVPN 任意文件读取漏洞 POC array-vpn-lfi: Array VPN - Arbitrary File Reading Vulnerability POC pollbot-redirect: Mozilla Pollbot - Open Redirect Array Networks APV应用交付系统 ping_hosts 存在命令注入漏洞 Array Networks APV应用交付系统 ping_hosts 远程命令执行漏洞 Array Networks APV 远程代码执行漏洞 Mozilla Firefox WebExtensions SettingContent-ms策略绕过漏洞 Array VPN 弱口令漏洞 Mozilla Firefox CVE-2022-26485 XSLT 进程释放后重利用漏洞 Microsoft Edge Array.join CVE-2016-7189类型混淆漏洞 Array VPN client_sec任意文件读取漏洞 Apache Ofbiz /webtools/control/getJSONuiLabelArray/ 存在任意文件读取漏洞 Array VPN 远程代码执行漏洞